CVE-2017-2878
Zranitelnost přetečení vyrovnatelné vyrovnávací paměti existuje v rozhraní pro správu webu používaného indoor HD kamerou FOSCAM C1 spuštěnou aplikační firmware 2.52.2.43. Speciálně vytvořená požadavek HTTP může způsobit přetečení vyrovnávací paměti, což má za následek přepsání libovolných dat. Útočník může jednoduše odeslat požadavek HTTP do zařízení, aby tuto zranitelnost spustil.
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0385
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2878
published: 19. 9. 2018