CVE-2020-37049: Kritische Puffer-Überlauf-Lücke in Frigate 3 ermöglicht Schadcode-Ausführung
⚠️ CVE-Referenzen:
CVE-2020-37049
Zusammenfassung
In der Version 3.36.0.9 des Netzwerkvideo-Recorders Frigate 3 wurde eine kritische Sicherheitslücke entdeckt. Angreifer können die Schwachstelle ausnutzen, um durch manipulierte Eingaben den Pufferspeicher zu überlaufen und so willkürlichen Code auf dem betroffenen System auszuführen. Dies kann zu weiterer Kompromittierung des Systems und unberechtigtem Zugriff auf Systemressourcen führen.
Winfrigate - Frigate 3 Professional - HIGH - CVE-2020-37049.
Frigate version 3.36.0.9 contains a local buffer overflow vulnerability that affects the Command Line input field. An attacker can exploit this vulnerability by sending a carefully crafted input sequence that overflows the buffer. This allows the attacker to bypass Data Execution Prevention (DEP) and execute arbitrary commands on the affected system. For instance, an attacker could launch applications like calc.exe using this exploit, potentially leading to further exploitation or unauthorized access to system resources.
BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io