W kamerach IP firmy VIVOTEK wykryto krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia (authentication bypass). Atakujący bez żadnych uprawnień może uzyskać pełny dostęp do urządzenia przez sieć, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury monitoringu.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability in VIVOTEK IPCam versions prior to 0x13a was found.
Podatność polega na wadliwej implementacji mechanizmu uwierzytelnienia w oprogramowaniu układowym (firmware) kamer VIVOTEK IPCam w wersjach wcześniejszych niż 0x13a. Nieuwierzytelniony atakujący zdalnie, bez interakcji użytkownika, może ominąć kontrolę dostępu i uzyskać nieuprawniony dostęp do funkcji urządzenia. Szczegółowy mechanizm techniczny podatności nie został upubliczniony w dostępnym opisie.
Atakujący może uzyskać pełną kontrolę nad urządzeniem — potencjalnie włączając w to dostęp do strumienia wideo, konfiguracji urządzenia oraz możliwość modyfikacji ustawień lub wykorzystania kamery jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware kamer VIVOTEK do wersji 0x13a lub nowszej. Szczegółowe informacje i pliki aktualizacji dostępne są w komunikacie bezpieczeństwa producenta VVTK-SA-2019-001 pod adresem: http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2019-001-v1.pdf. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania kamerami wyłącznie do zaufanych hostów.
Kamery IP VIVOTEK (VIVOTEK IPCam) z firmware w wersji wcześniejszej niż 0x13a
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVivotek Camera
HWVivotekwszystkie wersje
Powiązane podatności
RCE w Vivotek Network Camera poprzez komponent upload_file.cgi
Stack-based buffer overflow w kamerach IP VIVOTEK przez spreparowany nagłówek HTTP
VIVOTEK IP Camera devices with firmware before 0x20x allow a denial of service via a crafted HTTP header.
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2...