Vulnerabilidad en Team ENVY (CVE-2023-6116)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
26/04/2024
Última modificación:
26/04/2024
Descripción
Team ENVY, a Security Research TEAM, ha encontrado una falla que permite la ejecución remota de código en la cámara. Un atacante podría inyectar datos maliciosos en paquetes de solicitud http para ejecutar código arbitrario. El fabricante ha publicado un parche de firmware para la falla; consulte el informe del fabricante para obtener detalles y workarounds.
Impacto
Puntuación base 3.x
8.90
Gravedad 3.x
ALTA



