Vulnerabilidad en un paquete TCP/IP (CVE-2021-23851)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
30/03/2022
Última modificación:
08/04/2022
Descripción
Un paquete TCP/IP especialmente diseñado puede causar el bloqueo de la interfaz web de la imagen de recuperación de la cámara. También puede causar un desbordamiento del búfer que podría permitir una ejecución de código remota. La imagen de recuperación sólo puede ser arrancada con derechos administrativos o con acceso físico a la cámara y permite cargar un nuevo firmware en caso de que esté dañado
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bosch:autodome_ip_4000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:autodome_ip_4000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:autodome_ip_5000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:autodome_ip_5000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:autodome_ip_starlight_5000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:autodome_ip_starlight_5000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:autodome_ip_starlight_7000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:autodome_ip_starlight_7000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:dinion_ip_3000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:dinion_ip_3000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:dinion_ip_bullet_4000i_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:dinion_ip_bullet_4000i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:dinion_ip_bullet_5000_firmware:cpp7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bosch:dinion_ip_bullet_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bosch:dinion_ip_bullet_5000i_firmware:cpp7.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



