← volver
CVE-2023-6322

Stack-based buffer overflow in message parser functionality

CVSS 7.2 HIGHEPSS 0.8%CWE-121
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.2EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 may 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A stack-based buffer overflow vulnerability exists in the message parsing functionality of the Roku Indoor Camera SE version 3.0.2.4679 and Wyze Cam v3 version 4.36.11.5859. A specially crafted message can lead to stack-based buffer overflow. An attacker can make authenticated requests to trigger this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →