CVE-2021-23851
Speciálně vytvořený paket TCP/IP může způsobit selhání webového rozhraní obrazu pro obnovu fotoaparátu. Může také způsobit přetečení vyrovnávací paměti, které by mohlo umožnit vzdálené spuštění kódu. The recovery image can only be booted with administrative rights or with physical access to the camera and allows the upload of a new firmware in case of a damaged firmware.
CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-478243-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23851
published: 30. 3. 2022





