CRITICAL🇬🇧 English

CVE-2019-14457

Stack-based buffer overflow w kamerach IP VIVOTEK przez spreparowany nagłówek HTTP

CVSS 9.8v3.1pub. 2019-09-10upd. 2024-11-21

Kamery IP VIVOTEK z oprogramowaniem sprzętowym w wersjach przed 0x20x zawierają krytyczną podatność typu stack-based buffer overflow, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Ze względu na brak wymagań co do uwierzytelnienia i interakcji użytkownika, podatność jest wyjątkowo łatwa do wykorzystania przez sieć.

Pokaż oryginał (EN)

VIVOTEK IP Camera devices with firmware before 0x20x have a stack-based buffer overflow via a crafted HTTP header.

🤖 Analiza AI
Jak działa

Atakujący wysyła do kamery specjalnie spreparowany nagłówek HTTP zawierający nadmiernie długą lub złośliwie sformatowaną wartość. Urządzenie nie weryfikuje prawidłowo długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-787). Nadpisanie obszarów pamięci stosu pozwala atakującemu na kontrolę przepływu wykonania kodu na urządzeniu.

Skutki

Atakujący nieuprzywniony, działający zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem — potencjalnie umożliwiając mu wykonanie dowolnego kodu (RCE), modyfikację konfiguracji, podgląd strumienia wideo lub włączenie kamery do botnetu.

Mitygacja

Należy zaktualizować firmware kamer VIVOTEK do wersji 0x20x lub nowszej. Szczegółowe informacje oraz patche dostępne są w biuletynie bezpieczeństwa producenta (vvtk-sa-2019-002). Dodatkowo zaleca się ograniczenie dostępu do interfejsu HTTP kamer wyłącznie do zaufanych sieci lub segmentów VLAN, a urządzenia IoT umieszczać za firewall'em z ograniczonym dostępem z Internetu.

Kogo dotyczy

Kamery IP VIVOTEK z oprogramowaniem sprzętowym (firmware) w wersjach wcześniejszych niż 0x20x

Uwagi

Producent opublikował dedykowany biuletyn bezpieczeństwa vvtk-sa-2019-002 dotyczący tej podatności. Podatność została opublikowana 10 września 2019 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vivotek Camera

    HW
    Vivotek
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-26548CRITICAL9.8PL ✓ten sam produkt

RCE w Vivotek Network Camera poprzez komponent upload_file.cgi

CVE-2019-10256CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w kamerach VIVOTEK IPCam

CVE-2019-14458HIGH7.5ten sam produkt

VIVOTEK IP Camera devices with firmware before 0x20x allow a denial of service via a crafted HTTP header.

CVE-2018-14769HIGH8.8ten sam produkt

VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.

CVE-2018-14770HIGH8.8ten sam produkt

VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2...