PT-2026-102392 · Unknown · Zoneminder
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ZoneMinder versões anteriores a 1.38.4
Description
Um estouro de buffer estático existe na função
RemoteCameraHttp::GetResponse(). Este problema permite que câmeras HTTP maliciosas ou atacantes que interceptem o tráfego causem o estouro de buffers de tamanho fixo ao enviar cabeçalhos de resposta excessivamente grandes. Especificamente, atacantes podem enviar respostas HTTP manipuladas contendo mensagens de status, cabeçalhos Connection, valores de Content-Type ou limites multipart superdimensionados para corromper o estado do analisador, resultando em corrupção de memória ou no travamento do processo de captura.Recommendations
Atualize para a versão 1.38.4 ou posterior.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoneminder