CVE-2023-39435
Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220 a CD321 IP kamery s overflows založenými na stacku. Během procesu aktualizace určitých nastavení odeslaných z příchozích požadavků na síť, produkt dostatečně nekontroluje ani ověřuje přidělenou velikost vyrovnávací paměti. To může vést k provádění vzdáleného kódu.
MISC: https://www.cisa.gov/news-events/ics-advisories/icsa-23-304-03
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39435
published: 8. 11. 2023