CRITICAL🇬🇧 English

CVE-2021-40409

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVSS 9.8v3.1pub. 2022-01-28upd. 2024-11-21

Podatność umożliwia zdalne wykonanie poleceń systemu operacyjnego (OS command injection) w firmware urządzenia Reolink RLC-410W. Ze względu na brak walidacji danych wejściowych, atakujący bez uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W v3.0.0.136_20121102. At [1] or [2], based on DDNS type, the ddns->password variable, that has the value of the password parameter provided through the SetDdns API, is not validated properly. This would lead to an OS command injection.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcjonalności ustawień sieciowych urządzenia, konkretnie w obsłudze konfiguracji DDNS. Parametr 'password' przekazywany przez API 'SetDdns' jest przypisywany do zmiennej 'ddns->password' bez odpowiedniej walidacji — w zależności od wybranego typu DDNS w co najmniej dwóch miejscach kodu (oznaczonych jako [1] i [2]). Brak sanityzacji danych wejściowych pozwala atakującemu na osadzenie w tym parametrze złośliwych poleceń, które zostaną wykonane przez system operacyjny urządzenia.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolne polecenia na poziomie systemu operacyjnego urządzenia, co prowadzi do pełnego przejęcia kontroli nad kamerą — w tym do naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie funkcji DDNS, jeśli nie jest wykorzystywana.

Kogo dotyczy

Reolink RLC-410W z firmware w wersji v3.0.0.136_20121102

Uwagi

Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2021-1424.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Reolink Rlc 410w

    HW
    Reolink
    wszystkie wersje
  • Reolink Rlc 410w Firmware

    OS
    Reolink
    3.0.0.136_20121102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-21217CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w funkcji TestEmail kamery Reolink RLC-410W

CVE-2021-40408CRITICAL9.8PL ✓ten sam produkt

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVE-2021-40407HIGH7.2⚠ KEVten sam produkt

An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W ...

CVE-2019-11001HIGH7.2⚠ KEVten sam produkt

On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin ca...

CVE-2021-44354HIGH7.5ten sam produkt

Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reo...