Podatność buffer overflow w oprogramowaniu kamery IP Vivotek PT7135 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Wysoki wynik CVSS 9.8 i brak wymagań uwierzytelnienia czynią ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the Authorization header field sent to the RTSP service, which could let a remote malicious user execute arbitrary code or cause a Denial of Service.
Atakujący wysyła do usługi RTSP kamery specjalnie spreparowany pakiet zawierający nadmiernie długą wartość w polu nagłówka Authorization. Nieprawidłowa walidacja długości danych wejściowych prowadzi do przepełnienia bufora (buffer overflow, CWE-120). W wyniku tego możliwe jest nadpisanie obszarów pamięci i przejęcie kontroli nad wykonaniem programu lub doprowadzenie do jego awarii.
Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na urządzeniu (RCE) lub spowodować jego całkowite zatrzymanie (DoS), co w praktyce oznacza możliwość pełnego przejęcia kamery lub wyłączenia jej z działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi RTSP kamery wyłącznie do zaufanych hostów za pomocą reguł firewall oraz umieszczenie urządzeń tego typu w wydzielonym segmencie sieci (VLAN).
Vivotek PT7135 IP Camera z oprogramowaniem w wersjach 0300a oraz 0400a
Podatność jest powiązana z publicznie dostępnym exploitem opublikowanym w Exploit-DB (wpis 25139). Analiza techniczna została opublikowana przez Core Security w ramach zbiorczego doradztwa dotyczącego wielu podatności w kamerach IP Vivotek.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVivotek Pt7135
HWVivotekwszystkie wersjeVivotek Pt7135 Firmware
OSVivotek0300a0400a
Powiązane podatności
An Information Disclosure vulnerability exists via a GET request in Vivotek PT7135 IP Camera 0300a and 0400a d...
A Command Injection vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via the system.ntp param...
An Authentication Bypass Vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via specially crafte...
A Directory Traversal vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via a specially crafte...
Vivotek IP7137: brak wymaganego hasła administratora (domyślnie)