CVE-2022-2471
Zranitelnost přetečení vyrovnávací paměti založená na zásobníku v komponentě EZVIZ Motion Detection, jak se používá v modelech kamer CS-CV248, CS-C6N-A0-1C2WFR, CS-DB1C-A0-1E2W2FR, CS-C6N-B0-1G2WF, CS-C3W-A0-3H4WFRL umožňuje vzdálenému kódu spustit útočníkovi aH4WFRL. Tento problém se týká: EZVIZ CS-CV248 verze starší než 5.2.3 sestavení 220725. EZVIZ CS-C6N-A0-1C2WFR verze starší než 5.3.0 sestavení 220428. EZVIZ CS-DB1C-A0-1E2W2FR verze starší než 5223.0 sestavení.. Verze CS-C6N-B0-1G2WF starší než 5.3.0 sestavení 220712. Verze EZVIZ CS-C3W-A0-3H4WFRL starší než 5.3.5 sestavení 220723.
MISC: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-ezviz-smart-cams
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2471
published: 15. 9. 2022





