Buffer overflow in the RTSP Packet Handler in Hikvision DS-2CD7153-E IP camera with firmware 4.1.0 b130111 (Jan 2013), and possibly other devices, allows remote attackers to cause a denial of service (device crash and reboot) and possibly execute arbitrary code via a long string in the Range header field in an RTSP transaction.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CHikvision Ds 2cd7153 E
HWHikvisionwszystkie wersjeHikvision Ds 2cd7153 E Firmware
OSHikvision4.1.0_b130111
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje
Powiązane podatności
CVE-2013-4976CRITICAL9.8PL ✓ten sam produkt
Hikvision DS-2CD7153-E — pominięcie uwierzytelnienia przez hardcoded credentials
CVE-2013-4975HIGH8.8ten sam produkt
Hikvision DS-2CD7153-E IP Camera has Privilege Escalation
CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
CVE-2023-28812CRITICAL9.1PL ✓ten sam vendor
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents