Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en as camaras XiongMai Besder IP20H1 (CVE-2019-11878)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
10/05/2019
Última modificación:
13/05/2019

Descripción

Fue encontrado un problema en las cámaras XiongMai Besder IP20H1 V4.02.R12.00035520.12012.047500.00200. Un atacante sobre la misma red local que la cámara puede crear un mensaje con un campo de tamaño mayor que 0x80000000 y enviarlo hacia la cámara, relacionado con un desbordamiento de enteros o el uso de número negativo. Esto entonces, bloquea la cámara durante unos 120 segundos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xiongmaitech:besder_ip20h1_firmware:4.02.r12.00035520.12012.047500.00200:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:besder_ip20h1:-:*:*:*:*:*:*:*