Krytyczna podatność typu buffer overflow (CWE-787) dotyka szerokiego zakresu produktów Bosch z obszaru zarządzania wideo i kontroli dostępu. Umożliwia nieautoryzowane wykonanie kodu na podatnym systemie poprzez interfejs sieciowy bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
A recently discovered security vulnerability affects all Bosch Video Management System (BVMS) versions 9.0 and below, DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) and Video SDK (VSDK). The vulnerability potentially allows the unauthorized execution of code in the system via the network interface.
Podatność polega na przepełnieniu buforu poza przydzielonym obszarem pamięci (out-of-bounds write, CWE-787). Atakujący może wywołać ten błąd zdalnie przez interfejs sieciowy, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. Skuteczne wykorzystanie podatności potencjalnie pozwala na wykonanie dowolnego kodu w kontekście zaatakowanego systemu.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez zdalne, nieautoryzowane wykonanie dowolnego kodu. Zagrożone jest poufność, integralność oraz dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach zawarte są w oficjalnym security advisory Bosch (bosch-2019-0403bt).
Bosch Video Management System (BVMS) w wersjach 9.0 i starszych, DIVAR IP 2000, 3000, 5000 i 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) z modułem Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC), Bosch Video Client (BVC) oraz Video SDK (VSDK).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBosch Access Easy Controller
HWBoschwszystkie wersjeBosch Access Easy Controller Firmware
OSBosch2.1.8.52.1.9.02.1.9.12.1.9.3Bosch Access Professional Edition
APPBosch3.0 – 3.7Bosch Video Client
APPBosch< 1.7.6.079Bosch Video Management System
APPBosch≤ 9.0Bosch Building Integration System
APPBosch4.54.64.6.12.2 – 4.4Bosch Configuration Manager
APPBosch< 6.10Bosch Dip 2000
HWBoschwszystkie wersjeBosch Dip 2000 Firmware
OSBosch< 0380.037Bosch Dip 3000
HWBoschwszystkie wersjeBosch Dip 3000 Firmware
OSBoschwszystkie wersjeBosch Dip 5000
HWBoschwszystkie wersjeBosch Dip 5000 Firmware
OSBosch< 038.037Bosch Dip 7000
HWBoschgen1gen2Bosch Dip 7000 Firmware
OSBoschwszystkie wersjeBosch Video Recording Manager
APPBosch3.81 – 3.81.0048 (bez)< 3.71.0032Bosch Video Sdk
APPBosch< 6.32.0099Bosch Video Streaming Gateway
APPBosch< 6.43.00236.45 – 6.45.0008 (bez)
Powiązane podatności
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
Nieprawidłowa kontrola dostępu w serwerze RCP+ komponentu Bosch VRM
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
Bosch BVMS i powiązane produkty — brak uwierzytelnienia na porcie RCP+
An improper handling of a malformed API request to an API server in Bosch BT software products can allow an un...