Ad

CVE-2026-79393

HIGH CVSS 3.1: 7,5 EPSS 0.53%
Обновлено 11 сентября 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик N/A
Публичный эксплойт Нет

Уязвимость переполнения буфера в функции преобразования действия WS-адресации в демоне Sofia IPC в прошивке IP-камеры Xiongmai XM530 HMT.CM2005-v220608.1837 и более ранних версиях позволяет удаленным неаутентифицированным злоумышленникам вызвать отказ в обслуживании или потенциально выполнить произвольный код через созданный запрос SOAP, содержащий строку wsa5:Action, превышающую 128 байт.

Показать оригинальное описание (EN)

A heap-based buffer overflow vulnerability in the WS-Addressing Action transformation function in the Sofia IPC daemon in Xiongmai IP Camera XM530 firmware HMT.CM2005-v220608.1837 and earlier allows remote unauthenticated attackers to cause a denial of service or potentially execute arbitrary code via a crafted SOAP request containing a wsa5:Action string exceeding 128 bytes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a