PT-2022-3888 · Reolink · Reolink Rlc-410W

CVE-2022-21217

·

Publicado

2022-01-28

·

Atualizado

2023-07-24

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
reolink RLC-410W versão 3.0.0.136 20121102
Descrição
Existe uma falha de gravação fora dos limites na funcionalidade TestEmail do dispositivo. Uma solicitação de rede especialmente criada pode levar a uma gravação fora dos limites. Um invasor pode enviar uma solicitação HTTP para acionar essa falha, afetando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
Para o reolink RLC-410W versão 3.0.0.136 20121102, como solução temporária, considere desativar a funcionalidade TestEmail até que uma correção esteja disponível. Restrinja o acesso à funcionalidade vulnerável para minimizar o risco de exploração. Evite usar o recurso TestEmail do dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Use of Uninitialized Resource

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04697
CVE-2022-21217

Produtos afetados

Reolink Rlc-410W