CRITICAL🇬🇧 English

CVE-2017-3223

Stack buffer overflow w Dahua IP Camera – RCE bez uwierzytelnienia

CVSS 9.8v3.0pub. 2018-07-24upd. 2024-11-21

Kamery IP Dahua z oprogramowaniem sprzętowym starszym niż V2.400.0000.14.R.20170713 zawierają podatny na stack buffer overflow komponent interfejsu webowego Sonia. Nieuwierzytelniony atakujący zdalnie może wykonać dowolny kod lub spowodować niedostępność urządzenia.

Pokaż oryginał (EN)

Dahua IP camera products using firmware versions prior to V2.400.0000.14.R.20170713 include a version of the Sonia web interface that may be vulnerable to a stack buffer overflow. Dahua IP camera products include an application known as Sonia (/usr/bin/sonia) that provides the web interface and other services for controlling the IP camera remotely. Versions of Sonia included in firmware versions prior to DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621 do not validate input data length for the 'password' field of the web interface. A remote, unauthenticated attacker may submit a crafted POST request to the IP camera's Sonia web interface that may lead to out-of-bounds memory operations and loss of availability or remote code execution. The issue was originally identified by the researcher in firmware version DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803.

🤖 Analiza AI
Jak działa

Aplikacja Sonia (/usr/bin/sonia), odpowiedzialna za interfejs webowy kamery, nie waliduje długości danych wejściowych w polu 'password' podczas obsługi żądań POST. Atakujący może przesłać spreparowane żądanie POST z nadmiernie długą wartością pola hasła, powodując przepełnienie bufora na stosie. Skutkuje to wyjściem poza dopuszczalne obszary pamięci (out-of-bounds memory operations), co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub spowodować utratę jego dostępności. Atak nie wymaga żadnego uwierzytelnienia.

Mitygacja

Należy zaktualizować oprogramowanie sprzętowe kamer do wersji V2.400.0000.14.R.20170713 lub nowszej (dla produktów Consumer-Zi: DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621 lub nowszej). Szczegółowe informacje dostępne są w referencjach producenta oraz w bazie CERT/CC (VU#547255). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego kamer wyłącznie do zaufanych sieci lub segmentów zarządzania.

Kogo dotyczy

Kamery IP Dahua wyposażone w oprogramowanie sprzętowe starsze niż DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621; podatność pierwotnie zidentyfikowano w wersji firmware DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803

Uwagi

Podatność pierwotnie zidentyfikowana przez zewnętrznego badacza w wersji firmware DH_IPC-HX1X2X-Themis_EngSpnFrn_N_V2.400.0000.30.R.20160803; szczegóły opublikowane przez CERT/CC pod identyfikatorem VU#547255.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dahuasecurity Ip Camera

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ip Camera Firmware

    OS
    Dahuasecurity
    < dh_ipc-ack-themis_eng_p_v2.400.0000.14.r.20170713.bin< 2.400.0000.14.r.20170713
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2017-7253HIGH8.8ten sam produkt

Dahua IP Camera devices 3.200.0001.6 can be exploited via these steps: 1. Use the default low-privilege creden...

CVE-2021-33045CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania

CVE-2021-33044CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania

CVE-2021-33046CRITICAL9.8PL ✓ten sam vendor

Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua

CVE-2020-9502CRITICAL9.8PL ✓ten sam vendor

Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL