Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos Annke N48PBB (Network Video Recorder) (CVE-2021-32941)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/05/2022
Última modificación:
07/06/2022

Descripción

Los productos Annke N48PBB (Network Video Recorder) versión 3.4.106 build 200422 y anteriores, son vulnerables a un desbordamiento del búfer en la región stack de la memoria, que permite a un atacante remoto no autorizado ejecutar código arbitrario con los mismos privilegios que el usuario del servidor (root)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:annke:n48pbb_firmware:*:*:*:*:*:*:*:* 3.4.106 (excluyendo)
cpe:2.3:o:annke:n48pbb_firmware:3.4.106:-:*:*:*:*:*:*
cpe:2.3:o:annke:n48pbb_firmware:3.4.106:build_200422:*:*:*:*:*:*
cpe:2.3:h:annke:n48pbb:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información