CVE-2023-39435
Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220, and CD321 IP Cameras with firmware version M2.1.6.05 are vulnerable to stack-based overflows. During the process of updating certain settings sent from incoming network requests, the product does not sufficiently check or validate allocated buffer size. This may lead to remote code execution.
Published:Nov 8, 2023
Last Modified:Jan 16, 2025
EPS:Nov 8, 2023
EPSS Score:0.00338
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Zavio
Product
B8220
Zavio
B8220
Vendor
Zavio
Product
B8220 Firmware
Zavio
B8220 Firmware
Vendor
Zavio
Product
B8520
Zavio
B8520
Vendor
Zavio
Product
B8520 Firmware
Zavio
B8520 Firmware
Vendor
Zavio
Product
Cb3211
Zavio
Cb3211
Vendor
Zavio
Product
Cb3211 Firmware
Zavio
Cb3211 Firmware
Vendor
Zavio
Product
Cb3212
Zavio
Cb3212
Vendor
Zavio
Product
Cb3212 Firmware
Zavio
Cb3212 Firmware
Vendor
Zavio
Product
Cb5220
Zavio
Cb5220
Vendor
Zavio
Product
Cb5220 Firmware
Zavio
Cb5220 Firmware
Vendor
Zavio
Product
Cb6231
Zavio
Cb6231
Vendor
Zavio
Product
Cb6231 Firmware
Zavio
Cb6231 Firmware
Vendor
Zavio
Product
Cd321
Zavio
Cd321
Vendor
Zavio
Product
Cd321 Firmware
Zavio
Cd321 Firmware
Vendor
Zavio
Product
Cf7201
Zavio
Cf7201
Vendor
Zavio
Product
Cf7201 Firmware
Zavio
Cf7201 Firmware
Vendor
Zavio
Product
Cf7300
Zavio
Cf7300
Vendor
Zavio
Product
Cf7300 Firmware
Zavio
Cf7300 Firmware
Vendor
Zavio
Product
Cf7500
Zavio
Cf7500
Vendor
Zavio
Product
Cf7500 Firmware
Zavio
Cf7500 Firmware
Vendor
Zavio
Product
Cf7501
Zavio
Cf7501
Vendor
Zavio
Product
Cf7501 Firmware
Zavio
Cf7501 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
