Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezado UPnP SUBSCRIBE/UNSUBSCRIBE Callback en Realtek Jungle SDK (CVE-2021-35393)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/08/2021
Última modificación:
13/08/2025

Descripción

Realtek Jungle SDK versiones v2.x hasta v3.4.14B, proporciona un servidor "WiFi Simple Config" que implementa los protocolos UPnP y SSDP. El binario es usualmente llamado wscd o mini_upnpd y es el sucesor de miniigd. El servidor es vulnerable a una vulnerabilidad de desbordamiento del buffer de la pila que está presente debido al análisis no seguro del encabezado UPnP SUBSCRIBE/UNSUBSCRIBE Callback. Una explotación con éxito de esta vulnerabilidad permite a atacantes no autenticados remotos conseguir una ejecución de código arbitrario en el dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realtek:rtl819x_jungle_software_development_kit:*:*:*:*:*:*:*:* 2.0 (incluyendo) 3.4.14b (incluyendo)