A memory corruption vulnerability exists in the libpthread linuxthreads functionality of uClibC 0.9.33.2 and uClibC-ng 1.0.40. Thread allocation can lead to memory corruption. An attacker can create threads to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerall versionsAnker Eufy Homebase 2 Firmware
OSAnker2.1.8.8hUclibc
APPUclibc0.9.33.2Uclibc Ng Project Uclibc Ng
APPUclibc-Ng Project1.0.40
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-21806CRITICAL9.8PL ✓same product
Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć
CVE-2021-21952CRITICAL9.8PL ✓same product
Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć
CVE-2021-21954CRITICAL9.9PL ✓same product
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
CVE-2021-21951CRITICAL10.0PL ✓same product
RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2
CVE-2021-21950CRITICAL10.0PL ✓same product
RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)