CVE-2018-6414
Zranitelnost přetečení vyrovnávací paměti na webovém serveru některých IP kamer Hikvision umožňuje útočníkovi odeslat speciálně vytvořenou zprávu do postižených zařízení. Vzhledem k nedostatečné ověření vstupu může úspěšné vykořisťování zkorumpované paměť a vést k libovolnému provádění kódu nebo zhoršit proces.
CONFIRM: https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-notification--buffer-overflow-vulnerability-in-some-hik/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6414
published: 13. 8. 2018