CVE-2017-2879
V implementaci UPNP používaná indoor indoor HD kamera spuštěná aplikace spuštěná aplikační firmware 2.52.2.43 existuje v implementaci UPNP používanou in implementací UPNP používanou v implementaci UPNP používanou implementací UPNP používanou společností Indoor HD kamera FOSCAM C1. Speciálně vytvořená odezva objevu UPNP může způsobit přetečení vyrovnávací paměti, což vede k libovolným údajům o přepisu. Útočník musí být ve stejné podsítě a odpovědět na objevnou zprávu, aby se spustilo tuto zranitelnost.
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0386
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2879
published: 19. 9. 2018