CVE-2023-6322
Ve funkci analýzy zpráv u Roku Indoor Camera SE verze 3.0.2.4679 a Wyze Cam v3 verze 4.36.11.5859 existuje chyba zabezpečení přetečení vyrovnávací paměti na základě zásobníku. Speciálně vytvořená zpráva může vést k přetečení vyrovnávací paměti založené na zásobníku. Útočník může zadávat ověřené požadavky ke spuštění této chyby zabezpečení.
MISC: https://bitdefender.com/blog/labs/notes-on-throughtek-kalay-vulnerabilities-and-their-impact/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6322
published: 15. 5. 2024





