AVTECH AVN801 远程缓冲区溢出漏洞

漏洞信息详情

AVTECH AVN801 远程缓冲区溢出漏洞

漏洞简介

AVTECH AVN801 DVR是升泰科技(AVTECH)公司的一款数字视频录像机产品。

使用1017-1003-1009-1003及之前版本固件的AVTECH AVN801 DVR中的RTSP Packet Handler存在缓冲区溢出漏洞。远程攻击者可借助RTSP SETUP请求的URI中的长字符串利用该漏洞造成拒绝服务(设备崩溃),也可能执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.avtech.com.tw/

参考网址

来源: www.coresecurity.com

链接:http://www.coresecurity.com/advisories/avtech-dvr-multiple-vulnerabilities

来源: FULLDISC

名称: 20130828 CORE-2013-0726 – AVTECH DVR multiple vulnerabilities

链接:http://seclists.org/fulldisclosure/2013/Aug/284

来源: OSVDB

名称: 96692

链接:http://osvdb.org/96692

来源: BID

名称: 62033

链接:http://www.securityfocus.com/bid/62033

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享