CRITICAL🇬🇧 English

CVE-2017-12861

Epson EasyMP — brute-force kodu PIN umożliwia przejęcie projektora

CVSS 9.8v3.0pub. 2017-10-10upd. 2026-05-13

Oprogramowanie Epson EasyMP, służące do bezprzewodowego przesyłania obrazu z komputera na projektory, uwierzytelnia połączenia wyłącznie czterocyfrowym kodem PIN. Mechanizm ten jest podatny na atak brute-force, który pozwala każdemu atakującemu w sieci na nieautoryzowane przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

The Epson "EasyMP" software is designed to remotely stream a users computer to supporting projectors.These devices are authenticated using a unique 4-digit code, displayed on-screen - ensuring only those who can view it are streaming.All Epson projectors supporting the "EasyMP" software are vulnerable to a brute-force vulnerability, allowing any attacker on the network to remotely control and stream to the vulnerable device

🤖 Analiza AI
Jak działa

Epson EasyMP chroni dostęp do projektora za pomocą czterocyfrowego kodu wyświetlanego na ekranie urządzenia — przestrzeń możliwych wartości wynosi zaledwie 10 000 kombinacji. Oprogramowanie nie implementuje żadnych mechanizmów blokowania konta ani ograniczania liczby prób uwierzytelnienia, co umożliwia atakującemu obecnemu w tej samej sieci systematyczne sprawdzenie wszystkich możliwych kodów w krótkim czasie. Po odgadnięciu kodu atakujący uzyskuje pełny dostęp do funkcji strumieniowania i zdalnej kontroli projektora.

Skutki

Atakujący może zdalnie przejąć kontrolę nad projektorem i strumieniować na niego dowolne treści, a także zakłócić lub podsłuchać legalne sesje prezentacyjne użytkowników w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się segmentację sieci — izolowanie projektorów w dedykowanym segmencie VLAN niedostępnym dla niezaufanych użytkowników — oraz monitorowanie nieautoryzowanych prób połączeń z urządzeniami EasyMP.

Kogo dotyczy

Wszystkie projektory Epson obsługujące oprogramowanie EasyMP (wersje wskazane w referencjach producenta).

Uwagi

Podatność odkryta i ujawniona przez zespół Rhino Security Labs. CWE-521 (Weak Password Requirements) odnosi się tutaj do niewystarczającej przestrzeni klucza (4-cyfrowy PIN bez mechanizmów ochrony przed brute-force).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Epson Easymp

    APP
    Epson
    2.86
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-12860CRITICAL9.8PL ✓ten sam produkt

Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp

CVE-2026-23767CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson

CVE-2022-36133CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500

CVE-2020-28929CRITICAL9.8PL ✓ten sam vendor

EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora

CVE-2020-6091CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)