CRITICAL🇬🇧 English

CVE-2020-6770

RCE przez deserializację w Bosch BVMS Mobile Video Service

CVSS 10.0v3.1pub. 2020-02-07upd. 2024-11-21

Podatność typu deserialization of untrusted data w komponencie Mobile Video Service (MVS) systemu Bosch Video Management System (BVMS) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — brak jakichkolwiek wymagań wstępnych po stronie atakującego.

Pokaż oryginał (EN)

Deserialization of Untrusted Data in the BVMS Mobile Video Service (BVMS MVS) allows an unauthenticated remote attacker to execute arbitrary code on the system. This affects Bosch BVMS versions 10.0 <= 10.0.0.1225, 9.0 <= 9.0.0.827, 8.0 <= 8.0.0.329 and 7.5 and older. This affects Bosch DIVAR IP 3000 and DIVAR IP 7000 if a vulnerable BVMS version is installed.

🤖 Analiza AI
Jak działa

Usługa BVMS Mobile Video Service (MVS) deserializuje dane przesyłane przez sieć bez uprzedniej weryfikacji ich źródła ani integralności. Atakujący może spreparować złośliwy payload i przesłać go do podatnego punktu końcowego usługi bez konieczności uwierzytelnienia. Proces deserializacji prowadzi do wykonania osadzonego w payloadzie kodu w kontekście działającej usługi na serwerze docelowym.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez jakiegokolwiek uwierzytelnienia. Skutkiem może być przejęcie kontroli nad systemem zarządzania wideo, naruszenie poufności i integralności danych, a także zakłócenie dostępności systemu.

Mitygacja

Należy zaktualizować Bosch BVMS do wersji wyższych niż wskazane progi podatności (powyżej 10.0.0.1225 dla gałęzi 10.0, powyżej 9.0.0.827 dla gałęzi 9.0, powyżej 8.0.0.329 dla gałęzi 8.0). Szczegółowe informacje i patche dostępne są w oficjalnym biuletynie bezpieczeństwa Bosch PSIRT: https://psirt.bosch.com/security-advisories/BOSCH-SA-885551-BT.html. Zaleca się również ograniczenie dostępu sieciowego do usługi MVS wyłącznie do zaufanych hostów.

Kogo dotyczy

Bosch BVMS w wersjach: 10.0 (do 10.0.0.1225 włącznie), 9.0 (do 9.0.0.827 włącznie), 8.0 (do 8.0.0.329 włącznie) oraz 7.5 i starsze. Urządzenia Bosch DIVAR IP 3000 i DIVAR IP 7000, jeśli zainstalowana jest podatna wersja BVMS.

Uwagi

Podatność dotyczy również urządzeń sprzętowych DIVAR IP 3000 i DIVAR IP 7000 w przypadku zainstalowania podatnej wersji oprogramowania BVMS. Podatność zgłoszona przez Bosch PSIRT jako biuletyn BOSCH-SA-885551-BT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Bosch Video Management System Mobile Video Service

    APP
    Bosch
    8.0 – 8.0.0.3299.0 – 9.0.0.82710.0 – 10.0.0.1225≤ 7.5
  • Bosch Divar Ip 3000

    HW
    Bosch
    wszystkie wersje
  • Bosch Divar Ip 3000 Firmware

    OS
    Bosch
    wszystkie wersje
  • Bosch Divar Ip 7000

    HW
    Bosch
    wszystkie wersje
  • Bosch Divar Ip 7000 Firmware

    OS
    Bosch
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2021-23859CRITICAL9.1PL ✓ten sam produkt

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji

CVE-2020-6769CRITICAL10.0PL ✓ten sam produkt

Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny

CVE-2023-28175HIGH7.1ten sam produkt

Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user ...

CVE-2021-23862HIGH7.2ten sam produkt

A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary c...

CVE-2020-6768HIGH8.6ten sam produkt

A path traversal vulnerability in the Bosch Video Management System (BVMS) NoTouch deployment allows an unauth...