PT-2021-3802 · Realtek · Realtek Jungle Sdk

CVE-2021-35394

·

Publicado

2021-08-15

·

Atualizado

2026-03-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x a v3.4.14B
Descrição
O Realtek Jungle SDK fornece uma ferramenta de diagnóstico chamada ‘MP Daemon’, que geralmente é compilada como o binário ‘UDPServer’. Esse binário é afetado por várias vulnerabilidades de corrupção de memória e por uma vulnerabilidade de injeção de comando arbitrário. Essas vulnerabilidades podem ser exploradas por invasores remotos não autenticados, permitindo-lhes, potencialmente, executar código arbitrário.
Recomendações
Para as versões do Realtek Jungle SDK v2.x a v3.4.14B, considere desativar a ferramenta ‘MP Daemon’ ou restringir o acesso ao binário ‘UDPServer’ até que um patch esteja disponível. Além disso, restrinja o acesso ao binário vulnerável UDPServer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04077
CVE-2021-35394

Produtos afetados

Realtek Jungle Sdk