CVE编号
CVE-2019-6964利用情况
暂无补丁情况
N/A披露时间
2019-06-21漏洞描述
基于堆的缓冲区在RDK RD KB-20181217-1CcspPandM模块的cosa_x_cisco_com_ddns_dml.c中,可以允许具有登录凭据的攻击者通过处理负责DDNS配置的AJAX调用来实现信息披露和代码执行,该调用具有完全64字节的用户名、密码或域,而缓冲区大小不足以满足最终的“0”字符。 这与Ccsp公共库和WebUI模块有关。解决建议
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:https://rdkcentral.com/
参考链接 |
|
---|---|
https://dojo.bullguard.com/dojo-by-bullguard/blog/the-gateway-is-wide-open |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | rdkcentral | rdkb_ccsppandm | rdkb-20181217-1 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...