Stack-based Buffer Overflow vulnerability in Sharp Display Solutions projectors allows a attacker may execute arbitrary commands and programs.
The vulnerability classified as CWE-121 (stack-based buffer overflow) and CWE-787 (out-of-bounds write) involves the possibility of overflowing a stack buffer over the network. An attacker can deliver specially crafted data that overwrites areas of stack memory extending beyond the allocated buffer. This allows taking control of the program's execution flow and running arbitrary code.
An attacker can execute arbitrary commands and programs on the vulnerable device, which in practice means full takeover control of the projector, and potentially also the possibility of further actions on the local network.
Security patches available from the manufacturer should be applied in accordance with the references published at https://sharp-displays.jp.sharp/global/support/info/PJ-CVE-2025-11540.html
Sharp Display Solutions projectors: Sharp NP-UM352W+, Sharp NP-P502WL, Sharp NP-P502WL-2, Sharp NP-P452HG (along with the appropriate firmware of these devices)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSharp Np Cr5450h
HWSharpall versionsSharp Np Cr5450h Firmware
OSSharpall versionsSharp Np Cr5450hl
HWSharpall versionsSharp Np Cr5450hl Firmware
OSSharpall versionsSharp Np Cr5450w
HWSharpall versionsSharp Np Cr5450w Firmware
OSSharpall versionsSharp Np Cr5450wl
HWSharpall versionsSharp Np Cr5450wl Firmware
OSSharpall versionsSharp Np P452h
HWSharpall versionsSharp Np P452h Firmware
OSSharpall versionsSharp Np P452hg
HWSharpall versionsSharp Np P452hg Firmware
OSSharpall versionsSharp Np P452w
HWSharpall versionsSharp Np P452w Firmware
OSSharpall versionsSharp Np P452wg
HWSharpall versionsSharp Np P452wg Firmware
OSSharpall versionsSharp Np P502h
HWSharpall versionsSharp Np P502h\+
HWSharpall versionsSharp Np P502h Firmware
OSSharpall versionsSharp Np P502h\+ Firmware
OSSharpall versionsSharp Np P502hg
HWSharpall versionsSharp Np P502hg Firmware
OSSharpall versionsSharp Np P502hl
HWSharpall versionsSharp Np P502hl\+
HWSharpall versionsSharp Np P502hl 2
HWSharpall versionsSharp Np P502hl 2 Firmware
OSSharpall versionsSharp Np P502hl Firmware
OSSharpall versionsSharp Np P502hl\+ Firmware
OSSharpall versionsSharp Np P502hlg
HWSharpall versionsSharp Np P502hlg 2
HWSharpall versions
Related vulnerabilities
Path Traversal w projektorach Sharp Display Solutions
Brak walidacji integralności firmware w projektorach Sharp Display Solutions
Stack-based Buffer Overflow vulnerability in Sharp Display Solutions projectors allows a attacker may execute ...
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Brak uwierzytelnienia w Sharp Media Player MP-01 — dostęp do interfejsu webowego