CRITICAL🇬🇧 English

CVE-2019-15940

Govicture PC530 — nieuwierzytelniony dostęp TELNET jako root

CVSS 9.8v3.1pub. 2019-10-01upd. 2024-11-21

Urządzenia Govicture PC530 umożliwiają nieuwierzytelniony dostęp przez TELNET z uprawnieniami administratora (root). Jest to krytyczna podatność, ponieważ atakujący z dostępem sieciowym może przejąć pełną kontrolę nad urządzeniem bez żadnych poświadczeń.

Pokaż oryginał (EN)

Victure PC530 devices allow unauthenticated TELNET access as root.

🤖 Analiza AI
Jak działa

Urządzenie udostępnia usługę TELNET, która nie wymaga uwierzytelnienia (CWE-306: Missing Authentication for Critical Function). Atakujący łączący się z portem TELNET uzyskuje natychmiastowy dostęp do powłoki systemowej z uprawnieniami root, bez konieczności podawania nazwy użytkownika ani hasła. Dostęp jest możliwy zdalnie przez sieć, bez żadnej interakcji ze strony użytkownika.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację danych, instalację złośliwego oprogramowania, a także wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się zablokowanie dostępu do portu TELNET na poziomie firewall oraz izolację urządzenia od niezaufanych segmentów sieci.

Kogo dotyczy

Urządzenia Govicture PC530 (firmware Govicture PC530) — wersje wskazane w referencjach producenta

Uwagi

Podatność opisana przez badaczy Aviry w artykule opublikowanym na blogu Avira (blog.avira.com). Urządzenie Govicture PC530 to kamera IP przeznaczona do użytku domowego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Govicture Pc530

    HW
    Govicture
    wszystkie wersje
  • Govicture Pc530 Firmware

    OS
    Govicture
    3.13.70
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-28200CRITICAL9.8PL ✓ten sam vendor

Słabe domyślne hasło w routerze Govicture RX1800 oparte na adresie MAC

CVE-2020-15744CRITICAL9.6PL ✓ten sam vendor

Stack-based Buffer Overflow w kamerze Victure PC420 — RCE przez ONVIF

CVE-2025-28203HIGH8.8ten sam vendor

Victure RX1800 EN_V1.0.0_r12_110933 was discovered to contain a command injection vulnerability.

CVE-2025-28202HIGH8.8ten sam vendor

Incorrect access control in Victure RX1800 EN_V1.0.0_r12_110933 allows attackers to enable SSH and Telnet serv...

CVE-2023-41610HIGH8.8ten sam vendor

Victure PC420 1.1.39 was discovered to contain a hardcoded root password which is stored in plaintext.