Vulnerabilidad en Hikvision (CVE-2023-28811)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
23/11/2023
Última modificación:
08/12/2023
Descripción
Hay un desbordamiento del búfer en la función de recuperación de contraseña de los modelos NVR/DVR de Hikvision. Si se explota, un atacante en la misma red de área local (LAN) podría provocar un mal funcionamiento del dispositivo al enviar paquetes especialmente manipulados a un dispositivo sin parches.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hikvision:nvr-216mh-c\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-216mh-c\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-216mh-c\/16p\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-216mh-c\/16p\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-208mh-c\/8p\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-208mh-c\/8p\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-104mh-c\/4p\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-104mh-c\/4p\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-104mh-c\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-104mh-c\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-108mh-c\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-108mh-c\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:nvr-116mh-c\(d\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) | |
cpe:2.3:h:hikvision:nvr-116mh-c\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-7104ni-q1\(c\)_firmware:*:*:*:*:*:*:*:* | 4.1.60 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página