PT-2021-3801 · Realtek · Realtek Jungle Sdk
CVE-2021-35393
·
Publicado
2021-08-15
·
Atualizado
2025-08-13
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x a v3.4.14B
Descrição
O servidor WiFi Simple Config no Realtek Jungle SDK está vulnerável devido a uma análise incorreta do cabeçalho de callback UPnP SUBSCRIBE/UNSUBSCRIBE, o que leva a um estouro de buffer de pilha. Isso permite que invasores remotos não autenticados obtenham execução de código arbitrário no dispositivo afetado.
Recomendações
Para as versões v2.x a v3.4.14B do Realtek Jungle SDK, considere desativar o binário
wscd ou mini upnpd até que um patch esteja disponível para impedir a exploração da vulnerabilidade de estouro de buffer da pilha. Restrinja o acesso ao servidor WiFi Simple Config para minimizar o risco de exploração. Evite usar o cabeçalho de callback UPnP SUBSCRIBE/UNSUBSCRIBE no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Realtek Jungle Sdk