CVE-2018-3891
Využitelná zranitelnost firmwaru downgrade existuje ve funkci aktualizace firmwaru Yi Home Camera 27US 1.8.7.0d. Speciálně vytvořený soubor může způsobit logickou vadu, což má za následek downgrade firmwaru. Útočník může vložit SD kartu, která spustí tuto zranitelnost.
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0566
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3891
published: 2. 11. 2018