CRITICAL🇬🇧 English

CVE-2019-11684

Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM

CVSS 9.9v3.1pub. 2021-02-26upd. 2024-11-21

Podatność w serwerze RCP+ komponentu Bosch Video Recording Manager (VRM) umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do podzbioru certyfikatów przechowywanych w systemie Microsoft Windows. Ze względu na brak wymogu uwierzytelnienia i sieciowy charakter ataku podatność otrzymała ocenę krytyczną CVSS 9.9.

Pokaż oryginał (EN)

Improper Access Control in the RCP+ server of the Bosch Video Recording Manager (VRM) component allows arbitrary and unauthenticated access to a limited subset of certificates, stored in the underlying Microsoft Windows operating system. The fixed versions implement modified authentication checks. Prior releases of VRM software version 3.70 are considered unaffected. This vulnerability affects VRM v3.70.x, v3.71 < v3.71.0034 and v3.81 < 3.81.0050; DIVAR IP 5000 3.80 < 3.80.0039; BVMS all versions using VRM.

🤖 Analiza AI
Jak działa

Serwer RCP+ wchodzący w skład komponentu VRM nie wymaga prawidłowego uwierzytelnienia przed udostępnieniem określonych zasobów — jest to przypadek CWE-306 (Missing Authentication for Critical Function). Atakujący zdalnie, bez żadnych poświadczeń, może uzyskać dostęp do ograniczonego podzbioru certyfikatów przechowywanych przez system operacyjny Microsoft Windows na serwerze VRM. Producent wyeliminował podatność przez wprowadzenie zmodyfikowanych mechanizmów weryfikacji tożsamości w poprawionych wersjach oprogramowania.

Skutki

Atakujący może bez uwierzytelnienia odczytać certyfikaty z systemu Windows, co potencjalnie pozwala na naruszenie poufności klucza lub certyfikatu oraz ułatwia dalsze ataki na infrastrukturę wideo. Wysoki wpływ na integralność wskazany w wektorze CVSS sugeruje możliwość dalszego naruszenia systemu po uzyskaniu dostępu do certyfikatów.

Mitygacja

Należy zaktualizować oprogramowanie do wersji zawierających poprawkę: VRM do v3.71.0034 lub nowszej (gałąź 3.71), VRM do 3.81.0050 lub nowszej (gałąź 3.81), DIVAR IP 5000 do 3.80.0039 lub nowszej. W przypadku BVMS należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe instrukcje dostępne są w biuletynie Bosch PSIRT pod adresem https://psirt.bosch.com/security-advisories/bosch-sa-804652.html.

Kogo dotyczy

Bosch Video Recording Manager (VRM) v3.70.x, v3.71 w wersjach wcześniejszych niż v3.71.0034 oraz v3.81 w wersjach wcześniejszych niż 3.81.0050; Bosch DIVAR IP 5000 w wersji 3.80 wcześniejszej niż 3.80.0039; Bosch Video Management System (BVMS) — wszystkie wersje korzystające z komponentu VRM. Wersje VRM wcześniejsze niż 3.70 są uznawane za niezagrożone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
  • Bosch Divar Ip 5000

    HW
    Bosch
    wszystkie wersje
  • Bosch Divar Ip 5000 Firmware

    OS
    Bosch
    3.80 – 3.80.0039 (bez)
  • Bosch Video Management System

    APP
    Bosch
    3.70.00563.70.00583.70.00603.70.00623.71.00223.71.00293.71.00313.71.00323.81.00323.81.00383.81.0048
  • Bosch Video Recording Manager

    APP
    Bosch
    3.81 – 3.81.0050 (bez)3.70 – 3.71.0034 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-23859CRITICAL9.1PL ✓ten sam produkt

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2020-6769CRITICAL10.0PL ✓ten sam produkt

Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny

CVE-2019-6957CRITICAL9.8PL ✓ten sam produkt

Przepełnienie buforu w produktach Bosch Video/Access — zdalne wykonanie kodu

CVE-2023-32230HIGH7.5ten sam produkt

An improper handling of a malformed API request to an API server in Bosch BT software products can allow an un...

CVE-2023-28175HIGH7.1ten sam produkt

Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user ...