<回到公告

公告

有关萤石部分产品存在安全漏洞的公告

漏洞概述和影响版本:

萤石部分产品受到多个缓冲区溢出安全漏洞影响(CVE-2023-34551 and CVE-2023-34552).

受影响设备型号影响版本
CS-C6N-B0-1G2WF版本号低于 V5.3.0 build 230215
CS-C6N-R101-1G2WF版本号低于 V5.3.0 build 230215
CS-CV310-A0-1B2WFR版本号低于 V5.3.0 build 230221
CS-CV310-A0-1C2WFR-C版本号低于 V5.3.2 build 230221
CS-C6N-A0-1C2WFR-MUL版本号低于 V5.3.2 build 230218
CS-CV310-A0-3C2WFRL-1080p版本号低于 V5.2.7 build 230302
CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p版本号低于 V5.3.2 build 230214
CS-CV248-A0-32WMFR版本号低于 V5.2.3 build 230217
EZVIZ LC1C版本号低于 V5.3.4 build 230214

修复进度:

萤石已发布版本修复漏洞,受影响版本设备的相关用户可通过萤石App完成相应的设备版本升级。

版本升级途径:

相关设备受影响用户可以通过萤石App的特定设备页面,按提示进行版本升级,从而修复漏洞。萤石已通过App消息推送提醒相关用户进行升级,用户根据升级页面指引可顺利完成升级步骤。

漏洞来源:

该漏洞是由Faraday Security 安全研究团队的Octavio Gianatiempo 和Javier Aguinaga发现并报告给萤石安全团队。

联系渠道:

关于萤石产品的安全问题,可通过security@ezviz.com联系萤石安全团队。萤石对所有关注我司产品的安全研究人员表示感谢!

音乐开启 联系我们 领取福利

关注官方服务号

了解更多

qcode

扫描二维码,

下载萤石云客户端

qcode
智能体验馆 智能体验馆
download qrcode
官方微信

长按图片保存,微信扫码关注

温馨提示:您当前的浏览器版本过低,存在安全风险,建议升级浏览器