Realtek Jungle SDK version v2.x up to v3.4.14B provides a diagnostic tool called 'MP Daemon' that is usually compiled as 'UDPServer' binary. The binary is affected by multiple memory corruption vulnerabilities and an arbitrary command injection vulnerability that can be exploited by remote unauthenticated attackers.
CVE-2021-35394 viene sfruttato?
Inserito nel catalogo CISA KEV il 2021-12-10.
Scadenza di remediation federale: 2021-12-24.
Oltre quella data da 1746 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.9%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.