Canon EOS系列和PowerShot系列电子摄像头缓冲区错误漏洞 CVE-2019-5999 CNNVD-201908-435

8.3 AV AC AU C I A
发布: 2019-08-06
修订: 2020-08-24

Canon EOS-1D X等都是日本佳能(Canon)公司的产品。Canon EOS-1D X是一款EOS系列的数码相机。EOS-1D C是一款EOS系列的数码相机。PowerShot SX740 HS是一款PowerShot系列的数码相机。 Canon EOS系列和PowerShot系列电子摄像头中的PTP存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:使用2.1.0及之前版本固件的EOS-1D X;使用1.1.6及之前版本固件的EOS-1D X MKII;使用1.4.1及之前版本固件的EOS-1D C;使用1.3.5及之前版本固件的EOS 5D MARK III;使用1.2.0及之前版本固件的EOS 5D MARK IV;使用1.1.2及之前版本固件的EOS 5DS;使用1.1.2及之前版本固件的EOS 5DS R;使用1.1.8及之前版本固件的EOS 6D;使用1.0.4及之前版本固件的EOS 6D MARK II;使用1.1.2及之前版本固件的EOS 7D MARK II;使用1.1.2及之前版本固件的EOS 70 D;使用1.0.2及之前版本固件的EOS 80 D;使用1.1.5及之前版本固件的EOS KISS X7I / EOS D REBEL T5I / EOS 700D;使用1.0.0及之前版本固件的EOS KISS X8I / EOS D REBEL T6I / EOS 750D;使用1.0.1及之前版本固件的EOS KISS X9I / EOS D REBEL T7I / EOS 800D;使用1.0.1及之前版本固件的EOS KISS X7 / EOS D REBEL SL1 / EOS 100D;使用1.0.1及之前版本固件的EOS KISS X9 / EOS D REBEL SL2 / EOS 200D;使用1.0.1及之前版本固件的EOS KISS X10 / EOS D REBEL SL3 / EOS 200D / EOS 250D;使用1.0.0及之前版本固件的EOS 8000D / EOS D REBEL T6S / EOS 760D;使用1.0.2及之前版本固件的EOS...

0%
暂无可用Exp或PoC
当前有132条受影响产品信息