Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vladimir Kononovich (CVE-2023-6095)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
26/04/2024
Última modificación:
26/04/2024

Descripción

Vladimir Kononovich, un investigador de seguridad, ha encontrado una falla que permite la ejecución remota de código en el DVR. Un atacante podría inyectar encabezados HTTP maliciosos en paquetes de solicitud para ejecutar código arbitrario. El fabricante ha publicado un parche de firmware para la falla; consulte el informe del fabricante para obtener detalles y workarounds.