CRITICAL🇬🇧 English

CVE-2021-40408

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVSS 9.8v3.1pub. 2022-01-28upd. 2024-11-21

Podatność typu OS command injection w oprogramowaniu kamery Reolink RLC-410W pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, podatność otrzymała ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W v3.0.0.136_20121102. At [1] or [2], based on DDNS type, the ddns->username variable, that has the value of the userName parameter provided through the SetDdns API, is not validated properly. This would lead to an OS command injection.

🤖 Analiza AI
Jak działa

Podatność występuje w module obsługi ustawień sieciowych urządzenia, konkretnie w funkcjonalności konfiguracji DDNS. Parametr 'userName' przekazywany przez API 'SetDdns' jest przypisywany do zmiennej 'ddns->username' bez odpowiedniej walidacji i sanityzacji danych wejściowych. W zależności od wybranego typu DDNS (punkt [1] lub [2] w kodzie), niezwalidowana wartość trafia bezpośrednio do wywołania polecenia systemowego, co umożliwia osadzenie i wykonanie dowolnego polecenia systemu operacyjnego poprzez spreparowany parametr userName.

Skutki

Nieuwierzytelniony atakujący zdalnie może wykonać dowolne polecenia na poziomie systemu operacyjnego urządzenia, co skutkuje pełnym przejęciem kontroli nad kamerą, naruszeniem poufności, integralności oraz dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do API urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie funkcji DDNS, jeśli nie jest wymagana.

Kogo dotyczy

Reolink RLC-410W z oprogramowaniem firmware w wersji v3.0.0.136_20121102

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2021-1424.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Reolink Rlc 410w

    HW
    Reolink
    wszystkie wersje
  • Reolink Rlc 410w Firmware

    OS
    Reolink
    3.0.0.136_20121102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-21217CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w funkcji TestEmail kamery Reolink RLC-410W

CVE-2021-40409CRITICAL9.8PL ✓ten sam produkt

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVE-2021-40407HIGH7.2⚠ KEVten sam produkt

An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W ...

CVE-2019-11001HIGH7.2⚠ KEVten sam produkt

On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin ca...

CVE-2021-44354HIGH7.5ten sam produkt

Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reo...