Kamery IP VIVOTEK z oprogramowaniem sprzętowym w wersjach przed 0x20x zawierają krytyczną podatność typu stack-based buffer overflow, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Ze względu na brak wymagań co do uwierzytelnienia i interakcji użytkownika, podatność jest wyjątkowo łatwa do wykorzystania przez sieć.
▸ Pokaż oryginał (EN)
VIVOTEK IP Camera devices with firmware before 0x20x have a stack-based buffer overflow via a crafted HTTP header.
Atakujący wysyła do kamery specjalnie spreparowany nagłówek HTTP zawierający nadmiernie długą lub złośliwie sformatowaną wartość. Urządzenie nie weryfikuje prawidłowo długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-787). Nadpisanie obszarów pamięci stosu pozwala atakującemu na kontrolę przepływu wykonania kodu na urządzeniu.
Atakujący nieuprzywniony, działający zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem — potencjalnie umożliwiając mu wykonanie dowolnego kodu (RCE), modyfikację konfiguracji, podgląd strumienia wideo lub włączenie kamery do botnetu.
Należy zaktualizować firmware kamer VIVOTEK do wersji 0x20x lub nowszej. Szczegółowe informacje oraz patche dostępne są w biuletynie bezpieczeństwa producenta (vvtk-sa-2019-002). Dodatkowo zaleca się ograniczenie dostępu do interfejsu HTTP kamer wyłącznie do zaufanych sieci lub segmentów VLAN, a urządzenia IoT umieszczać za firewall'em z ograniczonym dostępem z Internetu.
Kamery IP VIVOTEK z oprogramowaniem sprzętowym (firmware) w wersjach wcześniejszych niż 0x20x
Producent opublikował dedykowany biuletyn bezpieczeństwa vvtk-sa-2019-002 dotyczący tej podatności. Podatność została opublikowana 10 września 2019 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVivotek Camera
HWVivotekwszystkie wersje
Powiązane podatności
RCE w Vivotek Network Camera poprzez komponent upload_file.cgi
Obejście uwierzytelnienia w kamerach VIVOTEK IPCam
VIVOTEK IP Camera devices with firmware before 0x20x allow a denial of service via a crafted HTTP header.
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2...