Wybrane produkty firmy Dahua posiadają podatność kontroli dostępu (CWE-287) w mechanizmie resetowania hasła. Atakujący zdalnie, bez uwierzytelniania i interakcji użytkownika, może zresetować hasło urządzenia i przejąć nad nim kontrolę.
▸ Pokaż oryginał (EN)
Some Dahua products have access control vulnerability in the password reset process. Attackers can exploit this vulnerability through specific deployments to reset device passwords.
Podatność wynika z nieprawidłowej kontroli dostępu w procesie resetowania hasła na urządzeniu. Poprzez specjalnie przygotowane żądania (określone przez producenta jako 'specific deployments') atakujący jest w stanie ominąć mechanizmy weryfikacji tożsamości i wywołać procedurę zmiany hasła bez posiadania aktualnych poświadczeń. Brak wymogów co do uwierzytelniania, interakcji użytkownika czy szczególnej pozycji sieciowej (atak możliwy zdalnie przez sieć) sprawia, że exploit jest wyjątkowo łatwy do przeprowadzenia.
Atakujący może zresetować hasło administratora urządzenia, uzyskując pełny dostęp do jego funkcji i konfiguracji. W konsekwencji możliwe jest całkowite przejęcie kontroli nad urządzeniem, ingerencja w strumień wideo lub wykorzystanie go jako punktu wejścia do dalszej penetracji sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dahuasecurity.com/support/cybersecurity/details/957 oraz https://www.dahuasecurity.com/support/cybersecurity/details/987). Dodatkowo zaleca się ograniczenie dostępu do interfejsów zarządzania urządzeń Dahua wyłącznie do zaufanych segmentów sieci oraz unikanie bezpośredniej ekspozycji urządzeń na publiczny Internet.
Urządzenia Dahua z rodzin: IPC-HX1XXX, IPC-HX2XXX, IPC-HX3XXX (firmware tych urządzeń); dokładne wersje oprogramowania podatnych urządzeń wskazane są w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Asc2204c
HWDahuasecuritywszystkie wersjeDahuasecurity Asc2204c Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Hcvr7xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Hcvr7xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Hcvr8xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Hcvr8xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Ipc Hx1xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx1xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Ipc Hx2xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx2xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Ipc Hx3xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx3xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Ipc Hx5\(4\)\(3\)xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx5\(4\)\(3\)xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Ipc Hx5xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Ipc Hx5xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Nvr1xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Nvr1xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Nvr2xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Nvr2xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Nvr4xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Nvr4xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Nvr5xxx
HWDahuasecuritywszystkie wersjeDahuasecurity Nvr5xxx Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Sd1a1
HWDahuasecuritywszystkie wersjeDahuasecurity Sd1a1 Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Sd22
HWDahuasecuritywszystkie wersjeDahuasecurity Sd22 Firmware
OSDahuasecurity2017-7 – 2021-7Dahuasecurity Sd49
HWDahuasecuritywszystkie wersjeDahuasecurity Sd49 Firmware
OSDahuasecurity2017-7 – 2021-7
Powiązane podatności
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL
Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...
Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...