PT-2021-3801 · Realtek · Realtek Jungle Sdk

CVE-2021-35393

·

Publicado

2021-08-15

·

Atualizado

2025-08-13

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x a v3.4.14B
Descrição
O servidor WiFi Simple Config no Realtek Jungle SDK está vulnerável devido a uma análise incorreta do cabeçalho de callback UPnP SUBSCRIBE/UNSUBSCRIBE, o que leva a um estouro de buffer de pilha. Isso permite que invasores remotos não autenticados obtenham execução de código arbitrário no dispositivo afetado.
Recomendações
Para as versões v2.x a v3.4.14B do Realtek Jungle SDK, considere desativar o binário wscd ou mini upnpd até que um patch esteja disponível para impedir a exploração da vulnerabilidade de estouro de buffer da pilha. Restrinja o acesso ao servidor WiFi Simple Config para minimizar o risco de exploração. Evite usar o cabeçalho de callback UPnP SUBSCRIBE/UNSUBSCRIBE no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04076
CVE-2021-35393

Produtos afetados

Realtek Jungle Sdk