Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto 37777 en las cámaras y NVR Amcrest (CVE-2020-5735)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
08/04/2020
Última modificación:
31/10/2025

Descripción

Las cámaras y NVR Amcrest , son vulnerables a un desbordamiento del búfer en la región stack de la memoria sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo y posiblemente ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amcrest:1080-lite_8ch_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:1080-lite_8ch:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:amdv10814-h5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:amdv10814-h5:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ipm-721_firmware:*:*:*:*:*:*:*:* v2.420.ac00.18.r.20200217 (excluyendo)
cpe:2.3:h:amcrest:ipm-721:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-841_firmware:*:*:*:*:*:*:*:* v2.420.ac00.18.r.20200217 (excluyendo)
cpe:2.3:h:amcrest:ip2m-841:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-841-v3_firmware:*:*:*:*:*:*:*:* v2.800.0000000.6.r.200314 (excluyendo)
cpe:2.3:h:amcrest:ip2m-841-v3:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-853ew_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)
cpe:2.3:h:amcrest:ip2m-853ew:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-858w_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)
cpe:2.3:h:amcrest:ip2m-858w:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-866w_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)