Kamery IP Dahua z oprogramowaniem sprzętowym starszym niż V2.400.0000.14.R.20170713 zawierają podatny na stack buffer overflow komponent interfejsu webowego Sonia. Nieuwierzytelniony atakujący zdalnie może wykonać dowolny kod lub spowodować niedostępność urządzenia.
▸ Pokaż oryginał (EN)
Dahua IP camera products using firmware versions prior to V2.400.0000.14.R.20170713 include a version of the Sonia web interface that may be vulnerable to a stack buffer overflow. Dahua IP camera products include an application known as Sonia (/usr/bin/sonia) that provides the web interface and other services for controlling the IP camera remotely. Versions of Sonia included in firmware versions prior to DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621 do not validate input data length for the 'password' field of the web interface. A remote, unauthenticated attacker may submit a crafted POST request to the IP camera's Sonia web interface that may lead to out-of-bounds memory operations and loss of availability or remote code execution. The issue was originally identified by the researcher in firmware version DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803.
Aplikacja Sonia (/usr/bin/sonia), odpowiedzialna za interfejs webowy kamery, nie waliduje długości danych wejściowych w polu 'password' podczas obsługi żądań POST. Atakujący może przesłać spreparowane żądanie POST z nadmiernie długą wartością pola hasła, powodując przepełnienie bufora na stosie. Skutkuje to wyjściem poza dopuszczalne obszary pamięci (out-of-bounds memory operations), co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub spowodować utratę jego dostępności. Atak nie wymaga żadnego uwierzytelnienia.
Należy zaktualizować oprogramowanie sprzętowe kamer do wersji V2.400.0000.14.R.20170713 lub nowszej (dla produktów Consumer-Zi: DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621 lub nowszej). Szczegółowe informacje dostępne są w referencjach producenta oraz w bazie CERT/CC (VU#547255). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego kamer wyłącznie do zaufanych sieci lub segmentów zarządzania.
Kamery IP Dahua wyposażone w oprogramowanie sprzętowe starsze niż DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621; podatność pierwotnie zidentyfikowano w wersji firmware DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803
Podatność pierwotnie zidentyfikowana przez zewnętrznego badacza w wersji firmware DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803; szczegóły opublikowane przez CERT/CC pod identyfikatorem VU#547255.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ip Camera
HWDahuasecuritywszystkie wersjeDahuasecurity Ip Camera Firmware
OSDahuasecurity< dh_ipc-ack-themis_eng_p_v2.400.0000.14.r.20170713.bin< 2.400.0000.14.r.20170713
Powiązane podatności
Dahua IP Camera devices 3.200.0001.6 can be exploited via these steps: 1. Use the default low-privilege creden...
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua
Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL