Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo set_getparam.cgi en la función vlocal_buff_4326 en sprintf en los dispositivos FD8136 de Vivotek (CVE-2018-14496)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/07/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Los dispositivos FD8136 de Vivotek, permiten una corrupción de memoria remota y ejecución de código remota debido a un desbordamiento de búfer en la región stack de la memoria, relacionado con sprintf, la función vlocal_buff_4326 y el archivo set_getparam.cgi. NOTA: El proveedor ha cuestionado esto como una vulnerabilidad y declara que el problema no causa un bloqueo del servidor web ni tiene ningún otro efecto en su rendimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:fd8136_firmware:0301a:*:*:*:*:*:*:*
cpe:2.3:h:vivotek:fd8136:-:*:*:*:*:*:*:*