Vulnerabilidad en firmware FD8136-VVTK-0300a de VIVOTEK FD8136 (CVE-2026-35716)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Un desbordamiento de búfer basado en pila en el binario motion_privacy.cgi en el firmware VIVOTEK FD8136 FD8136-VVTK-0300a permite a atacantes remotos autenticados ejecutar código arbitrario como root a través de un parámetro n1 sobredimensionado en una solicitud POST al endpoint /cgi-bin/admin/setpm.cgi, /cgi-bin/admin/setmd.cgi, o /cgi-bin/admin/setmd_profile.cgi (todos enlaces simbólicos al mismo binario). El valor del parámetro se copia en un búfer de pila de tamaño fijo de 0xa4 bytes sin comprobación de límites, sobrescribiendo el registro de enlace guardado. El binario se compila sin canarios de pila.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:vivotek:fd8136_firmware:0300a:*:*:*:*:*:*:* | ||
| cpe:2.3:h:vivotek:fd8136:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



