Wybrane produkty Dahua zbudowane przed grudniem 2019 r. generują przewidywalne identyfikatory sesji (Session ID), co umożliwia atakującemu zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Some Dahua products with Build time before December 2019 have Session ID predictable vulnerabilities. During normal user access, an attacker can use the predicted Session ID to construct a data packet to attack the device.
Mechanizm generowania Session ID w podatnych urządzeniach Dahua jest obarczony niewystarczającą losowością (CWE-330 — Use of Insufficiently Random Values). Atakujący, obserwując lub analizując wzorzec generowanych identyfikatorów sesji podczas normalnego dostępu użytkownika, jest w stanie przewidzieć wartość kolejnego lub aktywnego Session ID. Dysponując przewidzianym Session ID, atakujący konstruuje spreparowany pakiet sieciowy i wysyła go do urządzenia, skutecznie podszywając się pod zalogowanego użytkownika.
Atakujący może uzyskać pełny dostęp do urządzenia z uprawnieniami zalogowanego użytkownika, co może prowadzić do ujawnienia poufnych danych, modyfikacji konfiguracji urządzenia lub całkowitego przejęcia kontroli nad urządzeniem (RCE lub nieautoryzowane działania administracyjne).
Należy zaktualizować oprogramowanie układowe (firmware) urządzeń do wersji wydanej po grudniu 2019 r. Szczegółowe informacje o dostępnych patchach dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: https://www.dahuasecurity.com/support/cybersecurity/details/777
Urządzenia Dahua: SD6AL Firmware, SD6AL, SD5A Firmware, SD5A, SD1A Firmware — zbudowane przed grudniem 2019 r.
Podatność dotyczy wyłącznie urządzeń z firmware'm zbudowanym przed grudniem 2019 r. — data kompilacji oprogramowania jest kluczowym kryterium oceny ekspozycji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ipc Hdbw1320e W
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hdbw1320e W Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx2xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx2xxx Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx5842h
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx5842h Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx7842h
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx7842h Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hxxx5x4x
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hxxx5x4x Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b1p
HWDahuasecuritywszystkie wersjeDahuasecurity N42b1p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b2p
HWDahuasecuritywszystkie wersjeDahuasecurity N42b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b3p
HWDahuasecuritywszystkie wersjeDahuasecurity N42b3p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52a4p
HWDahuasecuritywszystkie wersjeDahuasecurity N52a4p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b2p
HWDahuasecuritywszystkie wersjeDahuasecurity N52b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b3p
HWDahuasecuritywszystkie wersjeDahuasecurity N52b3p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b5p
HWDahuasecuritywszystkie wersjeDahuasecurity N52b5p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N54a4p
HWDahuasecuritywszystkie wersjeDahuasecurity N54a4p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N54b2p
HWDahuasecuritywszystkie wersjeDahuasecurity N54b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ptz1a
HWDahuasecuritywszystkie wersjeDahuasecurity Ptz1a Firmware
OSDahuasecurity< 2019-12
Powiązane podatności
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua
Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...
Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...
Some products of Dahua have Denial of Service vulnerabilities. After the successful login of the legal account...