Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware FD8136-VVTK-0300a de VIVOTEK FD8136 (CVE-2026-35716)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Un desbordamiento de búfer basado en pila en el binario motion_privacy.cgi en el firmware VIVOTEK FD8136 FD8136-VVTK-0300a permite a atacantes remotos autenticados ejecutar código arbitrario como root a través de un parámetro n1 sobredimensionado en una solicitud POST al endpoint /cgi-bin/admin/setpm.cgi, /cgi-bin/admin/setmd.cgi, o /cgi-bin/admin/setmd_profile.cgi (todos enlaces simbólicos al mismo binario). El valor del parámetro se copia en un búfer de pila de tamaño fijo de 0xa4 bytes sin comprobación de límites, sobrescribiendo el registro de enlace guardado. El binario se compila sin canarios de pila.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:fd8136_firmware:0300a:*:*:*:*:*:*:*
cpe:2.3:h:vivotek:fd8136:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información