Podatność w serwerze RCP+ komponentu Bosch Video Recording Manager (VRM) umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do podzbioru certyfikatów przechowywanych w systemie Microsoft Windows. Ze względu na brak wymogu uwierzytelnienia i sieciowy charakter ataku podatność otrzymała ocenę krytyczną CVSS 9.9.
▸ Pokaż oryginał (EN)
Improper Access Control in the RCP+ server of the Bosch Video Recording Manager (VRM) component allows arbitrary and unauthenticated access to a limited subset of certificates, stored in the underlying Microsoft Windows operating system. The fixed versions implement modified authentication checks. Prior releases of VRM software version 3.70 are considered unaffected. This vulnerability affects VRM v3.70.x, v3.71 < v3.71.0034 and v3.81 < 3.81.0050; DIVAR IP 5000 3.80 < 3.80.0039; BVMS all versions using VRM.
Serwer RCP+ wchodzący w skład komponentu VRM nie wymaga prawidłowego uwierzytelnienia przed udostępnieniem określonych zasobów — jest to przypadek CWE-306 (Missing Authentication for Critical Function). Atakujący zdalnie, bez żadnych poświadczeń, może uzyskać dostęp do ograniczonego podzbioru certyfikatów przechowywanych przez system operacyjny Microsoft Windows na serwerze VRM. Producent wyeliminował podatność przez wprowadzenie zmodyfikowanych mechanizmów weryfikacji tożsamości w poprawionych wersjach oprogramowania.
Atakujący może bez uwierzytelnienia odczytać certyfikaty z systemu Windows, co potencjalnie pozwala na naruszenie poufności klucza lub certyfikatu oraz ułatwia dalsze ataki na infrastrukturę wideo. Wysoki wpływ na integralność wskazany w wektorze CVSS sugeruje możliwość dalszego naruszenia systemu po uzyskaniu dostępu do certyfikatów.
Należy zaktualizować oprogramowanie do wersji zawierających poprawkę: VRM do v3.71.0034 lub nowszej (gałąź 3.71), VRM do 3.81.0050 lub nowszej (gałąź 3.81), DIVAR IP 5000 do 3.80.0039 lub nowszej. W przypadku BVMS należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe instrukcje dostępne są w biuletynie Bosch PSIRT pod adresem https://psirt.bosch.com/security-advisories/bosch-sa-804652.html.
Bosch Video Recording Manager (VRM) v3.70.x, v3.71 w wersjach wcześniejszych niż v3.71.0034 oraz v3.81 w wersjach wcześniejszych niż 3.81.0050; Bosch DIVAR IP 5000 w wersji 3.80 wcześniejszej niż 3.80.0039; Bosch Video Management System (BVMS) — wszystkie wersje korzystające z komponentu VRM. Wersje VRM wcześniejsze niż 3.70 są uznawane za niezagrożone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:LBosch Divar Ip 5000
HWBoschwszystkie wersjeBosch Divar Ip 5000 Firmware
OSBosch3.80 – 3.80.0039 (bez)Bosch Video Management System
APPBosch3.70.00563.70.00583.70.00603.70.00623.71.00223.71.00293.71.00313.71.00323.81.00323.81.00383.81.0048Bosch Video Recording Manager
APPBosch3.81 – 3.81.0050 (bez)3.70 – 3.71.0034 (bez)
Powiązane podatności
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
Przepełnienie buforu w produktach Bosch Video/Access — zdalne wykonanie kodu
An improper handling of a malformed API request to an API server in Bosch BT software products can allow an un...
Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user ...