有关萤石部分产品存在安全漏洞的公告
漏洞概述和影响版本:
萤石部分产品受到多个缓冲区溢出安全漏洞影响(CVE-2023-34551 and CVE-2023-34552).
| 受影响设备型号 | 影响版本 |
| CS-C6N-B0-1G2WF | 版本号低于 V5.3.0 build 230215 |
| CS-C6N-R101-1G2WF | 版本号低于 V5.3.0 build 230215 |
| CS-CV310-A0-1B2WFR | 版本号低于 V5.3.0 build 230221 |
| CS-CV310-A0-1C2WFR-C | 版本号低于 V5.3.2 build 230221 |
| CS-C6N-A0-1C2WFR-MUL | 版本号低于 V5.3.2 build 230218 |
| CS-CV310-A0-3C2WFRL-1080p | 版本号低于 V5.2.7 build 230302 |
| CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p | 版本号低于 V5.3.2 build 230214 |
| CS-CV248-A0-32WMFR | 版本号低于 V5.2.3 build 230217 |
| EZVIZ LC1C | 版本号低于 V5.3.4 build 230214 |
修复进度:
萤石已发布版本修复漏洞,受影响版本设备的相关用户可通过萤石App完成相应的设备版本升级。
版本升级途径:
相关设备受影响用户可以通过萤石App的特定设备页面,按提示进行版本升级,从而修复漏洞。萤石已通过App消息推送提醒相关用户进行升级,用户根据升级页面指引可顺利完成升级步骤。
漏洞来源:
该漏洞是由Faraday Security 安全研究团队的Octavio Gianatiempo 和Javier Aguinaga发现并报告给萤石安全团队。
联系渠道:
关于萤石产品的安全问题,可通过security@ezviz.com联系萤石安全团队。萤石对所有关注我司产品的安全研究人员表示感谢!
