CVE-2020-24918

Přetečení vyrovnávací paměti ve službě RTSP serveru Ambarella Oryx RTSP Server 2020-01-07 umožňuje neověřenému útočníkovi odeslat vytvořený požadavek RTSP s dlouhou autentizační hlavičkou digestu ke spuštění libovolného kódu v parse_authentication_header() v libamprotocol-rtsp.so.1 v rtsp.1 v rtsp. To umožňuje vzdálené převzetí například Furbo Dog Camera.

MISC: https://somersetrecon.squarespace.com/blog/2021/hacking-the-furbo-part-1
MISC: https://www.ambarella.com
MISC: https://www.somersetrecon.com/blog
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24918

14 let
257 zemí
711k uživatelů
4662k výpočtů
Logo cities-today.com
Logo www.eleksys.cz
Logo www.systemy-stech.cz
Logo zoneway.cz
Logo sectech.co.nz
Logo www.use-ip.co.uk