W wybranych produktach firmy Dahua Security wykryto podatność umożliwiającą ominięcie uwierzytelnienia tożsamości urządzenia podczas procesu logowania. Podatność jest aktywnie wykorzystywana przez atakujących i uzyskała ocenę krytyczną CVSS 9.8.
▸ Pokaż oryginał (EN)
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
Atakujący może skonstruować złośliwe pakiety danych przesyłane w trakcie procesu logowania, które powodują ominięcie mechanizmu weryfikacji tożsamości urządzenia. Podatność jest możliwa do wykorzystania zdalnie, bez wcześniejszego uwierzytelnienia i bez interakcji użytkownika. Klasyfikacja CWE-287 wskazuje na nieprawidłową implementację mechanizmu uwierzytelnienia.
Atakujący bez żadnych uprawnień może uzyskać nieautoryzowany dostęp do urządzenia, co w praktyce oznacza pełne przejęcie kontroli nad kamerą lub innym urządzeniem sieciowym Dahua — z potencjalnymi konsekwencjami w zakresie poufności, integralności i dostępności systemu.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z oficjalnym biuletynem bezpieczeństwa Dahua Security (https://www.dahuasecurity.com/support/cybersecurity/details/957). Rekomenduje się również odizolowanie urządzeń od publicznego internetu oraz ograniczenie dostępu do nich wyłącznie do zaufanych sieci.
Oprogramowanie firmware urządzeń Dahua Security z rodzin: IPC-HUM7xxx, IPC-HX3xxx, IPC-HX5xxx oraz powiązane modele wskazane w referencjach producenta (https://www.dahuasecurity.com/support/cybersecurity/details/957)
Podatność jest wpisana na listę CISA KEV (Known Exploited Vulnerabilities), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Publiczny exploit dostępny jest m.in. w serwisie Packet Storm Security oraz na liście Full Disclosure.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ipc Hum7xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hum7xxx Firmware
OSDahuasecurity< 2.820.0000000.5.r.210705Dahuasecurity Ipc Hx3xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx3xxx Firmware
OSDahuasecurity< 2.800.0000000.29.r.210630Dahuasecurity Ipc Hx5xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx5xxx Firmware
OSDahuasecurity< 2.820.0000000.18.r.210705Dahuasecurity Sd1a1
HWDahuasecuritywszystkie wersjeDahuasecurity Sd1a1 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd22
HWDahuasecuritywszystkie wersjeDahuasecurity Sd22 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd49
HWDahuasecuritywszystkie wersjeDahuasecurity Sd49 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd50
HWDahuasecuritywszystkie wersjeDahuasecurity Sd50 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd52c
HWDahuasecuritywszystkie wersjeDahuasecurity Sd52c Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd6al
HWDahuasecuritywszystkie wersjeDahuasecurity Sd6al Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Tpc Bf1241
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Bf1241 Firmware
OSDahuasecurity< 2.630.0000000.6.r.210707Dahuasecurity Tpc Bf2221
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Bf2221 Firmware
OSDahuasecurity< 2.630.0000000.10.r.210707Dahuasecurity Tpc Bf5x01
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Bf5x01 Firmware
OSDahuasecurity< 2.630.0000000.12.r.210707Dahuasecurity Tpc Bf5x21
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Bf5x21 Firmware
OSDahuasecurity< 2.630.0000000.8.r.210630Dahuasecurity Tpc Pt8x21b
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Pt8x21b Firmware
OSDahuasecurity< 2.630.0000000.10.r.210701Dahuasecurity Tpc Sd2221
HWDahuasecuritywszystkie wersjeDahuasecurity Tpc Sd2221 Firmware
OSDahuasecurity≤ 2.630.0000000.7.r.210707
CISA KEV — szczegółyi
- Dostawcai
- Dahua
- Produkti
- IP Camera Firmware
- Data dodania do KEVi
- 21 sierpnia 2024
- Termin remediation (USA)i
- 11 września 2024(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami dostawcy lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Kamery IP Dahua i produkty pokrewne zawierają lukę umożliwiającą ominięcie uwierzytelniania, gdy klient określi typ argumentu NetKeyboard podczas uwierzytelniania.
▸ Pokaż oryginał (EN)
Dahua IP cameras and related products contain an authentication bypass vulnerability when the NetKeyboard type argument is specified by the client during authentication.
Powiązane podatności
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua
Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL
Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...
Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...