Podatność typu buffer overflow w interfejsie CGI wybranych kamer IP firmy Dahua umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem. Krytyczny poziom CVSS 9.8 wynika z braku konieczności uwierzytelnienia i możliwości ataku przez sieć.
▸ Pokaż oryginał (EN)
The specific fields of CGI interface of some Dahua products are not strictly verified, an attacker can cause a buffer overflow by constructing malicious packets. Affected products include: IPC-HDW1X2X,IPC-HFW1X2X,IPC-HDW2X2X,IPC-HFW2X2X,IPC-HDW4X2X,IPC-HFW4X2X,IPC-HDBW4X2X,IPC-HDW5X2X,IPC-HFW5X2X for versions which Build time is before August 18, 2019.
Określone pola interfejsu CGI w oprogramowaniu firmware kamer Dahua nie są odpowiednio walidowane pod kątem długości i poprawności danych. Atakujący może spreparować złośliwy pakiet sieciowy zawierający dane przekraczające rozmiar przeznaczonego bufora (CWE-120 — classic buffer overflow). Przepełnienie bufora może prowadzić do nadpisania krytycznych obszarów pamięci, co otwiera drogę do wykonania dowolnego kodu na urządzeniu.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, potencjalnie naruszając poufność, integralność i dostępność systemu. Możliwe jest zdalne wykonanie kodu (RCE) bez konieczności posiadania jakichkolwiek uprawnień.
Należy zaktualizować firmware urządzeń do wersji zbudowanej w dniu 18 sierpnia 2019 lub późniejszej. Szczegółowe informacje i patche dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: https://www.dahuasecurity.com/support/cybersecurity/details/637. Do czasu aktualizacji zaleca się odizolowanie urządzeń od publicznego dostępu sieciowego oraz ograniczenie dostępu do interfejsu CGI wyłącznie do zaufanych adresów IP poprzez firewall.
Kamery IP Dahua: IPC-HDW1X2X, IPC-HFW1X2X, IPC-HDW2X2X, IPC-HFW2X2X, IPC-HDW4X2X, IPC-HFW4X2X, IPC-HDBW4X2X, IPC-HDW5X2X, IPC-HFW5X2X — we wszystkich wersjach firmware zbudowanych przed 18 sierpnia 2019 roku.
Podatność dotyczy szerokiej gamy popularnych kamer IP Dahua stosowanych w systemach monitoringu wizyjnego. Urządzenia IoT/kamer IP są często eksponowane bezpośrednio na Internet, co znacząco zwiększa ryzyko wykorzystania tej podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ipc Hdbw4x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdbw4x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hdw1x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdw1x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hdw2x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdw2x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hdw4x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdw4x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hdw5x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdw5x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hfw1x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hfw1x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hfw2x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hfw2x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hfw4x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hfw4x2x Firmware
OSDahuasecurity< 2019-08-18Dahuasecurity Ipc Hfw5x2x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hfw5x2x Firmware
OSDahuasecurity< 2019-08-18
Powiązane podatności
Some Dahua products have the problem of denial of service during the login process. An attacker can cause a de...
Some of Dahua's Debug functions do not have permission separation. Low-privileged users can use the Debug func...
Some Dahua products have information leakage issues. Attackers can obtain the IP address and device model info...
Online upgrade information in some firmware packages of Dahua products is not encrypted. Attackers can obtain ...
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania