PT-2022-7035 · Reolink · Reolink Rlc-410W
CVE-2022-21796
·
Publicado
2022-01-20
·
Atualizado
2023-07-24
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Reolink RLC-410W versão 3.0.0.136 20121102
Descrição
Existe um problema de corrupção de memória na funcionalidade parse command list do netserver, relacionado a uma operação de gravação fora dos limites. Isso pode ser desencadeado por uma solicitação HTTP especialmente criada, permitindo potencialmente que um invasor remoto cause uma negação de serviço.
Recomendações
Para o Reolink RLC-410W versão 3.0.0.136 20121102, considere restringir o acesso à funcionalidade parse command list do netserver até que um patch esteja disponível. Como solução temporária, evite usar a funcionalidade vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Reolink Rlc-410W