CRITICAL🇬🇧 English

CVE-2020-9502

Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL

CVSS 9.8v3.1pub. 2020-05-13upd. 2024-11-21

Wybrane produkty Dahua zbudowane przed grudniem 2019 r. generują przewidywalne identyfikatory sesji (Session ID), co umożliwia atakującemu zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Some Dahua products with Build time before December 2019 have Session ID predictable vulnerabilities. During normal user access, an attacker can use the predicted Session ID to construct a data packet to attack the device.

🤖 Analiza AI
Jak działa

Mechanizm generowania Session ID w podatnych urządzeniach Dahua jest obarczony niewystarczającą losowością (CWE-330 — Use of Insufficiently Random Values). Atakujący, obserwując lub analizując wzorzec generowanych identyfikatorów sesji podczas normalnego dostępu użytkownika, jest w stanie przewidzieć wartość kolejnego lub aktywnego Session ID. Dysponując przewidzianym Session ID, atakujący konstruuje spreparowany pakiet sieciowy i wysyła go do urządzenia, skutecznie podszywając się pod zalogowanego użytkownika.

Skutki

Atakujący może uzyskać pełny dostęp do urządzenia z uprawnieniami zalogowanego użytkownika, co może prowadzić do ujawnienia poufnych danych, modyfikacji konfiguracji urządzenia lub całkowitego przejęcia kontroli nad urządzeniem (RCE lub nieautoryzowane działania administracyjne).

Mitygacja

Należy zaktualizować oprogramowanie układowe (firmware) urządzeń do wersji wydanej po grudniu 2019 r. Szczegółowe informacje o dostępnych patchach dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: https://www.dahuasecurity.com/support/cybersecurity/details/777

Kogo dotyczy

Urządzenia Dahua: SD6AL Firmware, SD6AL, SD5A Firmware, SD5A, SD1A Firmware — zbudowane przed grudniem 2019 r.

Uwagi

Podatność dotyczy wyłącznie urządzeń z firmware'm zbudowanym przed grudniem 2019 r. — data kompilacji oprogramowania jest kluczowym kryterium oceny ekspozycji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dahuasecurity Ipc Hdbw1320e W

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ipc Hdbw1320e W Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity Ipc Hx2xxx

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ipc Hx2xxx Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity Ipc Hx5842h

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ipc Hx5842h Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity Ipc Hx7842h

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ipc Hx7842h Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity Ipc Hxxx5x4x

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ipc Hxxx5x4x Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N42b1p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N42b1p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N42b2p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N42b2p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N42b3p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N42b3p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N52a4p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N52a4p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N52b2p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N52b2p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N52b3p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N52b3p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N52b5p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N52b5p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N54a4p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N54a4p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity N54b2p

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity N54b2p Firmware

    OS
    Dahuasecurity
    < 2019-12
  • Dahuasecurity Ptz1a

    HW
    Dahuasecurity
    wszystkie wersje
  • Dahuasecurity Ptz1a Firmware

    OS
    Dahuasecurity
    < 2019-12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-33044CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania

CVE-2021-33046CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua

CVE-2019-9682HIGH8.1ten sam produkt

Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...

CVE-2020-9499HIGH7.2ten sam produkt

Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...

CVE-2020-9500MEDIUM4.9ten sam produkt

Some products of Dahua have Denial of Service vulnerabilities. After the successful login of the legal account...