Kamera IP Hikvision DS-2CD7153-E zawiera wbudowane na stałe dane uwierzytelniające (hardcoded credentials), które pozwalają atakującemu na pominięcie mechanizmu uwierzytelnienia. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
Hikvision DS-2CD7153-E IP Camera has security bypass via hardcoded credentials
Urządzenie posiada zakodowane na stałe w oprogramowaniu (firmware) dane logowania, których użytkownik nie może zmienić ani usunąć. Atakujący, znając te dane uwierzytelniające, może uzyskać dostęp do kamery przez sieć bez konieczności posiadania prawidłowych, zdefiniowanych przez użytkownika poświadczeń. Jest to klasyczny przypadek podatności CWE-287 (Improper Authentication), gdzie mechanizm uwierzytelnienia można ominąć z wykorzystaniem ukrytych danych dostępowych.
Atakujący może uzyskać nieautoryzowany, pełny dostęp do urządzenia, co może skutkować przejęciem kontroli nad kamerą, podglądem lub manipulacją strumieniem wideo oraz potencjalnym wykorzystaniem urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń tego typu od publicznego Internetu, umieszczenie ich za firewallem oraz ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów.
Hikvision DS-2CD7153-E oraz jego firmware (wersje wskazane w referencjach producenta i doradztwie Core Security)
Podatność została ujawniona w ramach doradztwa bezpieczeństwa firmy Core Security dotyczącego wielu luk w kamerach IP Hikvision (Hikvision IP Cameras Multiple Vulnerabilities). Pomimo krytycznego wyniku CVSS 9.8, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHikvision Ds 2cd7153 E
HWHikvisionwszystkie wersjeHikvision Ds 2cd7153 E Firmware
OSHikvisionwszystkie wersje
Powiązane podatności
Hikvision DS-2CD7153-E IP Camera has Privilege Escalation
Buffer overflow in the RTSP Packet Handler in Hikvision DS-2CD7153-E IP camera with firmware 4.1.0 b130111 (Ja...
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents