Vulnerabilidad en Nozomi Networks Inc. (CVE-2023-51454)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
02/04/2024
Última modificación:
02/04/2024
Descripción
Un problema de escritura fuera de los límites que afecta al v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir a un atacante sobrescribir un puntero en la memoria del proceso a través de un payload manipulado que desencadena una operación de escritura en memoria insegura en la función my_tcp_receive implementada en la librería libv2_sdk.so utilizada por el binario dji_vtwo_sdk que implementa el servicio, lo que podría provocar una pérdida de información de la memoria o la ejecución de código arbitrario. Los modelos afectados son Mavic 3 Pro hasta v01.01.0300, Mavic 3 hasta v01.00.1200, Mavic 3 Classic hasta v01.00.0500, Mavic 3 Enterprise hasta v07.01.10.03, Matrice 300 hasta v57.00.01.00, Matrice M30 hasta v07. 01.0022 y Mini 3 Pro hasta v01.00.0620.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA