Firmware développé par Shenzhen Hichip Vision Technology (V6 par V20, après 09/08/2018 jusqu’en 2020), tel qu’il est utilisé par de nombreux fournisseurs différents en millions d’Internet des équipements choses, souffre de la vulnérabilité de dépassement de mémoire tampon qui permet à des attaquants distants non-authentifiés d’exécuter du code arbitraire par l’intermédiaire du peer-to-peer (P2P) service. Cela affecte les produits commercialisés sous les noms de marque suivants: Accfly, Alptop, Anlink, Besdersec, BOAVISION, COOAU, CPVAN, Ctronics, sécurité D3D, Dericam, système Elex, sécurité Elite, ENSTER, ePGes, Escam, FLOUREON, GENBOLT, Hongjingtian (HJT ), ICAMI, Iegeek, Jecurity, Jennov, KKMoon, LEFTEK, Loosafe, Luowice, Nesuniq, Nettoly, ProElite, QZT, Royallite, SDETER, SV3C, SY2L, Tenvis, ThinkValue, TOMLOV, TPTEK, WGCC et ZILINK.
https://hacked.camera/
https://redprocyon.com
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9527