Blynk 安全漏洞

CNNVD-ID编号 CNNVD-202206-1571
CVE编号 CVE-2022-29496
发布时间 2022-06-15
更新时间 2022-06-16
漏洞类型 其他
漏洞来源 Discovered by Francesco Benvenuto of Cisco Talos.
危险等级 超危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Blynk是美国Blynk公司的一套物联网平台。 Blynk v1.0.1版本中存在安全漏洞,该漏洞源于BlynkConsole.h runCommand 功能中存在基于堆栈的缓冲区溢出漏洞,攻击者用该漏洞可以发送网络请求来触发缓冲区溢出。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://github.com/blynkkk/blynk-library

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源