CVE-2023-6322
Zranitelnost přetečení vyrovnávací paměti založené na zásobníku existuje ve funkci analýzy zpráv indoor kamery ROKU SE verze 3.0.2.4679 a Wyze Cam v3 verze 4.36.11.5859. Speciálně vytvořená zpráva může vést k přetečení vyrovnávací paměti založené na zásobníku. Útočník může podat ověřené požadavky na spuštění této zranitelnosti.
MISC: https://bitdefender.com/blog/labs/notes-on-throughtek-kalay-vulnerabilities-and-their-impact/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6322
published: 15. 5. 2024