物联网漏洞预警周报12.12-12.18

来源: 2022-12-20 12:05:02

声明

以下内容均摘自互联网,由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,银弹   实验室以及文章作者不承担任何责任。

目录

  1. D-Link DIR-3040 命令注入漏洞

  1. ZTE ZXHN-H108NS 缓冲区溢出漏洞

漏洞详情

  1. D-Link DIR-3040 命令注入漏洞

漏洞编号

CVE-2022-44832

漏洞介绍

D-Link DIR-3040路由器(固件版本120B03)存在命令注入漏洞,漏洞位于 SetTriggerLEDBlink 函数中。

影响范围

  • D-Link DIR-3040(固件版本120B03)

厂商修复状态

未知

漏洞类型

命令注入漏洞

漏洞危害

攻击者可利用漏洞执行系统命令

漏洞数据来源

MITRE

漏洞详情链接

https://github.com/flamingo1616/iot_vuln/blob/main/D-Link/DIR-3040/6.md

编号分配日期

2022.11.07

  1. ZTE ZXHN-H108NS 缓冲区溢出漏洞

漏洞编号

CVE-2022-45957

漏洞介绍

ZTE(中兴) ZXHN-H108NS 路由器,固件版本 H108NSV1.0.7u_ZRD_GR2_A68 中存在远程缓冲区溢出漏洞。

影响范围

  • ZTE ZXHN-H108NS (固件版本 H108NSV1.0.7u_ZRD_GR2_A68)

厂商修复状态

未知

漏洞类型

缓冲区溢出漏洞

漏洞危害

攻击者可利用漏洞造成拒绝服务

漏洞数据来源

MITRE

漏洞详情链接

https://packetstormsecurity.com/files/169949/ZTE-ZXHN-H108NS-Stack-Buffer-Overflow-Denial-Of-Service.html

编号分配日期

2022.11.28