Podatność typu deserialization of untrusted data w komponencie Mobile Video Service (MVS) systemu Bosch Video Management System (BVMS) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — brak jakichkolwiek wymagań wstępnych po stronie atakującego.
▸ Pokaż oryginał (EN)
Deserialization of Untrusted Data in the BVMS Mobile Video Service (BVMS MVS) allows an unauthenticated remote attacker to execute arbitrary code on the system. This affects Bosch BVMS versions 10.0 <= 10.0.0.1225, 9.0 <= 9.0.0.827, 8.0 <= 8.0.0.329 and 7.5 and older. This affects Bosch DIVAR IP 3000 and DIVAR IP 7000 if a vulnerable BVMS version is installed.
Usługa BVMS Mobile Video Service (MVS) deserializuje dane przesyłane przez sieć bez uprzedniej weryfikacji ich źródła ani integralności. Atakujący może spreparować złośliwy payload i przesłać go do podatnego punktu końcowego usługi bez konieczności uwierzytelnienia. Proces deserializacji prowadzi do wykonania osadzonego w payloadzie kodu w kontekście działającej usługi na serwerze docelowym.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez jakiegokolwiek uwierzytelnienia. Skutkiem może być przejęcie kontroli nad systemem zarządzania wideo, naruszenie poufności i integralności danych, a także zakłócenie dostępności systemu.
Należy zaktualizować Bosch BVMS do wersji wyższych niż wskazane progi podatności (powyżej 10.0.0.1225 dla gałęzi 10.0, powyżej 9.0.0.827 dla gałęzi 9.0, powyżej 8.0.0.329 dla gałęzi 8.0). Szczegółowe informacje i patche dostępne są w oficjalnym biuletynie bezpieczeństwa Bosch PSIRT: https://psirt.bosch.com/security-advisories/BOSCH-SA-885551-BT.html. Zaleca się również ograniczenie dostępu sieciowego do usługi MVS wyłącznie do zaufanych hostów.
Bosch BVMS w wersjach: 10.0 (do 10.0.0.1225 włącznie), 9.0 (do 9.0.0.827 włącznie), 8.0 (do 8.0.0.329 włącznie) oraz 7.5 i starsze. Urządzenia Bosch DIVAR IP 3000 i DIVAR IP 7000, jeśli zainstalowana jest podatna wersja BVMS.
Podatność dotyczy również urządzeń sprzętowych DIVAR IP 3000 i DIVAR IP 7000 w przypadku zainstalowania podatnej wersji oprogramowania BVMS. Podatność zgłoszona przez Bosch PSIRT jako biuletyn BOSCH-SA-885551-BT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBosch Video Management System Mobile Video Service
APPBosch8.0 – 8.0.0.3299.0 – 9.0.0.82710.0 – 10.0.0.1225≤ 7.5Bosch Divar Ip 3000
HWBoschwszystkie wersjeBosch Divar Ip 3000 Firmware
OSBoschwszystkie wersjeBosch Divar Ip 7000
HWBoschwszystkie wersjeBosch Divar Ip 7000 Firmware
OSBoschwszystkie wersje
Powiązane podatności
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
Brak uwierzytelnienia w Bosch Video Streaming Gateway — pełny dostęp zdalny
Improper Authorization in SSH server in Bosch VMS 11.0, 11.1.0, and 11.1.1 allows a remote authenticated user ...
A crafted configuration packet sent by an authenticated administrative user can be used to execute arbitrary c...
A path traversal vulnerability in the Bosch Video Management System (BVMS) NoTouch deployment allows an unauth...