CVE-2018-3900
Zranitelnost provádění kódu existuje ve funkci skenování kódu QR Home Camera 27US 1.8.7.0d. Speciálně vytvořený kód QR může způsobit přetečení vyrovnávací paměti, což má za následek provádění kódu. Útočník může učinit z kamery skenování QR kód, který spustí tuto zranitelnost. Alternativně by mohl být uživatel přesvědčen, aby zobrazoval kód QR z internetu na jejich fotoaparát, který by mohl tuto zranitelnost využít.
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0572
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3900
published: 1. 11. 2018