← volver
CVE-2020-5735

CVE-2020-5735

CVSS 8.8 HIGHEPSS 35.6%● KEVCWE-121
En resumen

Las cámaras y NVRs Amcrest contienen una vulnerabilidad de desbordamiento de pila en el puerto 37777 que permite a un atacante autenticado bloquear el dispositivo o ejecutar código malicioso. Esto es crítico porque puede llevar al compromiso total del dispositivo o indisponibilidad del servicio.

Detalle técnico

Existe un desbordamiento de pila (stack-based buffer overflow) en los servicios de cámaras y NVR Amcrest en el puerto 37777. Un atacante remoto autenticado puede enviar un payload especialmente elaborado para desbordar la pila, logrando potencialmente ejecución de código arbitrario o denegación de servicio. La vulnerabilidad requiere autenticación previa pero permite el compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Amcrest cameras and NVR are vulnerable to a stack-based buffer overflow over port 37777. An authenticated remote attacker can abuse this issue to crash the device and possibly execute arbitrary code.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · Amcrest
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →