PT-2021-5412 · Anker · Anker Eufy Homebase 2
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Anker Eufy Homebase 2 versão 2.1.6.9h
Descrição
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade CMD DEVICE GET SERVER LIST REQUEST do binário home security, especificamente na função
recv server device response msg process. Isso pode ser explorado por um pacote de rede especialmente criado, levando potencialmente à execução de código.Recomendações
Para o Anker Eufy Homebase 2 versão 2.1.6.9h, considere desativar a função
recv server device response msg process até que um patch esteja disponível para impedir a possível execução de código.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Anker Eufy Homebase 2