Podatność umożliwia zdalne wykonanie poleceń systemu operacyjnego (OS command injection) w firmware urządzenia Reolink RLC-410W. Ze względu na brak walidacji danych wejściowych, atakujący bez uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W v3.0.0.136_20121102. At [1] or [2], based on DDNS type, the ddns->password variable, that has the value of the password parameter provided through the SetDdns API, is not validated properly. This would lead to an OS command injection.
Podatność występuje w funkcjonalności ustawień sieciowych urządzenia, konkretnie w obsłudze konfiguracji DDNS. Parametr 'password' przekazywany przez API 'SetDdns' jest przypisywany do zmiennej 'ddns->password' bez odpowiedniej walidacji — w zależności od wybranego typu DDNS w co najmniej dwóch miejscach kodu (oznaczonych jako [1] i [2]). Brak sanityzacji danych wejściowych pozwala atakującemu na osadzenie w tym parametrze złośliwych poleceń, które zostaną wykonane przez system operacyjny urządzenia.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolne polecenia na poziomie systemu operacyjnego urządzenia, co prowadzi do pełnego przejęcia kontroli nad kamerą — w tym do naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie funkcji DDNS, jeśli nie jest wykorzystywana.
Reolink RLC-410W z firmware w wersji v3.0.0.136_20121102
Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2021-1424.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HReolink Rlc 410w
HWReolinkwszystkie wersjeReolink Rlc 410w Firmware
OSReolink3.0.0.136_20121102
Powiązane podatności
Out-of-bounds write w funkcji TestEmail kamery Reolink RLC-410W
Command injection w ustawieniach sieciowych Reolink RLC-410W
An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W ...
On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin ca...
Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reo...