Urządzenia Govicture PC530 umożliwiają nieuwierzytelniony dostęp przez TELNET z uprawnieniami administratora (root). Jest to krytyczna podatność, ponieważ atakujący z dostępem sieciowym może przejąć pełną kontrolę nad urządzeniem bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
Victure PC530 devices allow unauthenticated TELNET access as root.
Urządzenie udostępnia usługę TELNET, która nie wymaga uwierzytelnienia (CWE-306: Missing Authentication for Critical Function). Atakujący łączący się z portem TELNET uzyskuje natychmiastowy dostęp do powłoki systemowej z uprawnieniami root, bez konieczności podawania nazwy użytkownika ani hasła. Dostęp jest możliwy zdalnie przez sieć, bez żadnej interakcji ze strony użytkownika.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację danych, instalację złośliwego oprogramowania, a także wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się zablokowanie dostępu do portu TELNET na poziomie firewall oraz izolację urządzenia od niezaufanych segmentów sieci.
Urządzenia Govicture PC530 (firmware Govicture PC530) — wersje wskazane w referencjach producenta
Podatność opisana przez badaczy Aviry w artykule opublikowanym na blogu Avira (blog.avira.com). Urządzenie Govicture PC530 to kamera IP przeznaczona do użytku domowego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGovicture Pc530
HWGovicturewszystkie wersjeGovicture Pc530 Firmware
OSGovicture3.13.70
Powiązane podatności
Słabe domyślne hasło w routerze Govicture RX1800 oparte na adresie MAC
Stack-based Buffer Overflow w kamerze Victure PC420 — RCE przez ONVIF
Victure RX1800 EN_V1.0.0_r12_110933 was discovered to contain a command injection vulnerability.
Incorrect access control in Victure RX1800 EN_V1.0.0_r12_110933 allows attackers to enable SSH and Telnet serv...
Victure PC420 1.1.39 was discovered to contain a hardcoded root password which is stored in plaintext.