Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras IP Axis (CVE-2018-10664)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/06/2018
Última modificación:
20/08/2018

Descripción

Se ha descubierto un problema en el proceso httpd en múltiples modelos de las cámaras IP Axis. Existe corrupción de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:a1001_firmware:*:*:*:*:*:*:*:* 1.65.1 (excluyendo)
cpe:2.3:h:axis:a1001:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a8004-v_firmware:*:*:*:*:*:*:*:* 1.65.2 (excluyendo)
cpe:2.3:h:axis:a8004-v:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a8105-e_firmware:*:*:*:*:*:*:*:* 1.65.2 (excluyendo)
cpe:2.3:h:axis:a8105-e:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9161_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9161:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9188_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9188:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9188-v_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9188-v:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:c1004-e_firmware:*:*:*:*:*:*:*:* 1.81.040.1 (excluyendo)
cpe:2.3:h:axis:c1004-e:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:c2005_firmware:*:*:*:*:*:*:*:* 1.81.040.1 (excluyendo)