Podatność typu stack-based buffer overflow w komponencie serwera ONVIF kamery Victure PC420 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez atakującego znajdującego się w tej samej sieci.
▸ Pokaż oryginał (EN)
Stack-based Buffer Overflow vulnerability in the ONVIF server component of Victure PC420 smart camera allows an attacker to execute remote code on the target device. This issue affects: Victure PC420 firmware version 1.2.2 and prior versions.
Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w komponencie obsługującym protokół ONVIF — standardowy protokół komunikacji dla kamer IP. Atakujący dostępny w sieci lokalnej może wysłać specjalnie spreparowane żądanie do serwera ONVIF działającego na urządzeniu, powodując nadpisanie pamięci stosu. Prowadzi to do przejęcia sterowania przepływem wykonania programu i umożliwia uruchomienie dowolnego kodu (RCE) na urządzeniu.
Atakujący może wykonać dowolny kod na podatnym urządzeniu bez żadnego uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad kamerą, potencjalny dostęp do strumienia wideo oraz możliwość wykorzystania urządzenia jako punktu wejścia do sieci lokalnej.
Należy zaktualizować firmware urządzenia Victure PC420 do wersji nowszej niż 1.2.2, zgodnie z informacjami dostępnymi u producenta. Jako doraźne środki zaradcze zaleca się izolację kamer od nieautoryzowanych segmentów sieci, ograniczenie dostępu do portu ONVIF wyłącznie do zaufanych hostów oraz unikanie bezpośredniej ekspozycji urządzenia w sieci lokalnej bez dodatkowej kontroli dostępu.
Victure PC420 — firmware w wersji 1.2.2 oraz wcześniejszych.
Analiza podatności została opublikowana przez Bitdefender Labs (referencja: blog.bitdefender.com). Wektor ataku AV:A wskazuje, że exploit wymaga dostępu do tej samej sieci lokalnej co urządzenie — atak zdalny przez internet bez wcześniejszego dostępu do sieci LAN nie jest możliwy.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HGovicture Pc420
HWGovicturewszystkie wersjeGovicture Pc420 Firmware
OSGovicture≤ 1.2.2
Powiązane podatności
Victure PC420 1.1.39 was discovered to contain a hardcoded root password which is stored in plaintext.
Victure PC420 1.1.39 was discovered to use a weak encryption key for the file enabled_telnet.dat on the Micro ...
Victure PC420 1.1.39 was discovered to use a weak and partially hardcoded key to encrypt data.
Słabe domyślne hasło w routerze Govicture RX1800 oparte na adresie MAC
Govicture PC530 — nieuwierzytelniony dostęp TELNET jako root