PT-2022-3888 · Reolink · Reolink Rlc-410W
CVE-2022-21217
·
Publicado
2022-01-28
·
Atualizado
2023-07-24
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
reolink RLC-410W versão 3.0.0.136 20121102
Descrição
Existe uma falha de gravação fora dos limites na funcionalidade TestEmail do dispositivo. Uma solicitação de rede especialmente criada pode levar a uma gravação fora dos limites. Um invasor pode enviar uma solicitação HTTP para acionar essa falha, afetando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
Para o reolink RLC-410W versão 3.0.0.136 20121102, como solução temporária, considere desativar a funcionalidade TestEmail até que uma correção esteja disponível. Restrinja o acesso à funcionalidade vulnerável para minimizar o risco de exploração. Evite usar o recurso TestEmail do dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Use of Uninitialized Resource
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Reolink Rlc-410W