一、 漏洞 CVE-2020-27539 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Rostelecom CS-C2SHW 5.0.082.1中,HTTP响应的全面解析导致堆溢出。AgentUpdater服务使用自写HTTP解析器和构建器。HTTP解析器存在堆缓冲区溢出(OOB写入)。在默认配置中,摄像机只从配置文件中的HTTPS URL解析响应,因此易受到攻击的代码无法到达,需要添加另一个 bug 才能到达。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Heap overflow with full parsing of HTTP respose in Rostelecom CS-C2SHW 5.0.082.1. AgentUpdater service has a self-written HTTP parser and builder. HTTP parser has a heap buffer overflow (OOB write). In default configuration camera parses responses only from HTTPS URLs from config file, so vulnerable code is unreachable and one more bug required to reach it.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Rostelecom CS-CSHW 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rostelecom CS-C2SHW 5.0.082.1存在安全漏洞,该漏洞源于程序全面解析HTTP响应的堆溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27539 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27539 的情报信息