多款路由器缓冲区错误漏洞 CVE-2019-3930 CNNVD-201904-1388

10.0 AV AC AU C I A
发布: 2019-04-30
修订: 2020-10-16

多款路由器中的libAwgCgi.so文件的‘PARSERtoCHAR’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:使用1.6.0.2版本固件的Crestron AM-100;使用2.7.0.1版本固件的Crestron AM-101;使用2.3.0.10版本固件的Barco wePresent WiPG-1000P;使用2.4.1.19之前版本固件的Barco wePresent WiPG-1600W;使用2.0.3.4版本固件的Extron ShareLink 200/250;使用1.1.0.7版本固件的Teq AV IT WIPS710;使用1.4.2.3版本固件的SHARP PN-L703WA,使用1.0.0.5版本固件的Optoma WPS-Pro,使用1.0.0.5版本固件的Blackbox HD WPS;使用1.0.16版本固件的InFocus LiteShow3;使用2.0.0.7版本固件的InFocus LiteShow4。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息