CRITICAL🇬🇧 English

CVE-2020-15744

Stack-based Buffer Overflow w kamerze Victure PC420 — RCE przez ONVIF

CVSS 9.6v3.1pub. 2021-08-30upd. 2024-11-21

Podatność typu stack-based buffer overflow w komponencie serwera ONVIF kamery Victure PC420 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez atakującego znajdującego się w tej samej sieci.

Pokaż oryginał (EN)

Stack-based Buffer Overflow vulnerability in the ONVIF server component of Victure PC420 smart camera allows an attacker to execute remote code on the target device. This issue affects: Victure PC420 firmware version 1.2.2 and prior versions.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w komponencie obsługującym protokół ONVIF — standardowy protokół komunikacji dla kamer IP. Atakujący dostępny w sieci lokalnej może wysłać specjalnie spreparowane żądanie do serwera ONVIF działającego na urządzeniu, powodując nadpisanie pamięci stosu. Prowadzi to do przejęcia sterowania przepływem wykonania programu i umożliwia uruchomienie dowolnego kodu (RCE) na urządzeniu.

Skutki

Atakujący może wykonać dowolny kod na podatnym urządzeniu bez żadnego uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad kamerą, potencjalny dostęp do strumienia wideo oraz możliwość wykorzystania urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zaktualizować firmware urządzenia Victure PC420 do wersji nowszej niż 1.2.2, zgodnie z informacjami dostępnymi u producenta. Jako doraźne środki zaradcze zaleca się izolację kamer od nieautoryzowanych segmentów sieci, ograniczenie dostępu do portu ONVIF wyłącznie do zaufanych hostów oraz unikanie bezpośredniej ekspozycji urządzenia w sieci lokalnej bez dodatkowej kontroli dostępu.

Kogo dotyczy

Victure PC420 — firmware w wersji 1.2.2 oraz wcześniejszych.

Uwagi

Analiza podatności została opublikowana przez Bitdefender Labs (referencja: blog.bitdefender.com). Wektor ataku AV:A wskazuje, że exploit wymaga dostępu do tej samej sieci lokalnej co urządzenie — atak zdalny przez internet bez wcześniejszego dostępu do sieci LAN nie jest możliwy.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Govicture Pc420

    HW
    Govicture
    wszystkie wersje
  • Govicture Pc420 Firmware

    OS
    Govicture
    ≤ 1.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-41610HIGH8.8ten sam produkt

Victure PC420 1.1.39 was discovered to contain a hardcoded root password which is stored in plaintext.

CVE-2023-41612HIGH8.8ten sam produkt

Victure PC420 1.1.39 was discovered to use a weak encryption key for the file enabled_telnet.dat on the Micro ...

CVE-2023-41611MEDIUM6.5ten sam produkt

Victure PC420 1.1.39 was discovered to use a weak and partially hardcoded key to encrypt data.

CVE-2025-28200CRITICAL9.8PL ✓ten sam vendor

Słabe domyślne hasło w routerze Govicture RX1800 oparte na adresie MAC

CVE-2019-15940CRITICAL9.8PL ✓ten sam vendor

Govicture PC530 — nieuwierzytelniony dostęp TELNET jako root