← voltar
CVE-2014-8361

CVE-2014-8361

CVSS 9.8 CRITICALEPSS 100.0%● KEV
Em resumo

Uma falha no serviço SOAP miniigd do Realtek SDK permite que atacantes executem qualquer código em dispositivos afetados ao enviar uma requisição especialmente preparada. Esta é uma vulnerabilidade crítica que vem sendo explorada ativamente há anos.

Detalhe técnico

O serviço SOAP miniigd no Realtek SDK é vulnerável a execução remota de código sem autenticação através de uma requisição SOAP NewInternalClient malformada. A vulnerabilidade requer acesso de rede ao endpoint SOAP, mas nenhuma autenticação; a exploração bem-sucedida resulta em execução de código arbitrário com privilégios do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →