Vulnerabilidad en una petición RSTP en múltiples dispositivos DVR de Xiongmai (CVE-2022-26259)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022
Descripción
Un flujo excesivo de búfer en los dispositivos DVR de Xiongmai NBD80X16S-KL, NBD80X09S-KL, NBD80X08S-KL, NBD80X09RA-KL, AHB80X04R-MH, AHB80X04R-MH-V2, AHB80X04-R-MH-V3, AHB80N16T-GS, AHB80N32F4-LME, y NBD90S0VT-QW permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición RSTP diseñada
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xiongmaitech:nbd80x16s-kl_firmware:4.03.r11.nat.dss.onvifc.20210727:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:nbd80x16s-kl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:nbd80x09s-kl_firmware:4.03.r11.nat.dss.onvifc.20210727:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:nbd80x09s-kl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:nbd80x08s-kl_firmware:4.03.r11.nat.dss.onvifc.20210727:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:nbd80x08s-kl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:nbd80x09ra-kl_firmware:4.03.r11.nat.dss.onvifc.20210727:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:nbd80x09ra-kl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:ahb80x04r-mh_firmware:4.03.r11.nat.dss.onvifc.20210729:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:ahb80x04r-mh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:ahb80x04r-mh-v2_firmware:4.03.r11.nat.dss.onvifc.20210729:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:ahb80x04r-mh-v2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:ahb80x04-r-mh-v3_firmware:4.03.r11.nat.dss.onvifc.20210729:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:ahb80x04-r-mh-v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xiongmaitech:ahb80n16t-gs_firmware:4.03.r11.7601.nat.onvifc.20211223:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



