PT-2021-3802 · Realtek · Realtek Jungle Sdk
CVE-2021-35394
·
Publicado
2021-08-15
·
Atualizado
2026-03-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x a v3.4.14B
Descrição
O Realtek Jungle SDK fornece uma ferramenta de diagnóstico chamada ‘MP Daemon’, que geralmente é compilada como o binário ‘UDPServer’. Esse binário é afetado por várias vulnerabilidades de corrupção de memória e por uma vulnerabilidade de injeção de comando arbitrário. Essas vulnerabilidades podem ser exploradas por invasores remotos não autenticados, permitindo-lhes, potencialmente, executar código arbitrário.
Recomendações
Para as versões do Realtek Jungle SDK v2.x a v3.4.14B, considere desativar a ferramenta ‘MP Daemon’ ou restringir o acesso ao binário ‘UDPServer’ até que um patch esteja disponível. Além disso, restrinja o acesso ao binário vulnerável
UDPServer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Buffer Overflow
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Realtek Jungle Sdk