PT-2022-7035 · Reolink · Reolink Rlc-410W

CVE-2022-21796

·

Publicado

2022-01-20

·

Atualizado

2023-07-24

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:H
Nome do software vulnerável e versões afetadas
Reolink RLC-410W versão 3.0.0.136 20121102
Descrição
Existe um problema de corrupção de memória na funcionalidade parse command list do netserver, relacionado a uma operação de gravação fora dos limites. Isso pode ser desencadeado por uma solicitação HTTP especialmente criada, permitindo potencialmente que um invasor remoto cause uma negação de serviço.
Recomendações
Para o Reolink RLC-410W versão 3.0.0.136 20121102, considere restringir o acesso à funcionalidade parse command list do netserver até que um patch esteja disponível. Como solução temporária, evite usar a funcionalidade vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07196
CVE-2022-21796

Produtos afetados

Reolink Rlc-410W