CVE-2021-23851
Speciálně vytvořený paket TCP/IP může způsobit, že webové rozhraní pro obnovení fotoaparátu zhoršuje. Může také způsobit přetečení vyrovnávací paměti, které by mohlo umožnit provádění vzdáleného kódu. Obrázek na obnovení lze zavést pouze s administrativními právy nebo s fyzickým přístupem k fotoaparátu a umožňuje nahrání nového firmwaru v případě poškozeného firmwaru.
CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-478243-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23851
published: 30. 3. 2022