CRITICAL🇬🇧 English

CVE-2022-21217

Out-of-bounds write w funkcji TestEmail kamery Reolink RLC-410W

CVSS 9.8v3.1pub. 2022-01-28upd. 2024-11-21

Krytyczna podatność zapisu poza granicami bufora (out-of-bounds write) występuje w funkcji TestEmail urządzeń Reolink RLC-410W. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem poprzez spreparowane żądanie HTTP.

Pokaż oryginał (EN)

An out-of-bounds write vulnerability exists in the device TestEmail functionality of reolink RLC-410W v3.0.0.136_20121102. A specially-crafted network request can lead to an out-of-bounds write. An attacker can send an HTTP request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu w obsłudze danych wejściowych w funkcji TestEmail oprogramowania układowego kamery. Atakujący wysyła specjalnie spreparowane żądanie HTTP do urządzenia, które powoduje zapis danych poza przeznaczonym obszarem pamięci (out-of-bounds write). Błąd jest powiązany z użyciem niezainicjowanej zmiennej (CWE-457) oraz nieprawidłowym zapisem do pamięci (CWE-787), co może skutkować uszkodzeniem struktur danych lub wykonaniem arbitralnego kodu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na urządzeniu (RCE), uzyskania pełnego dostępu do jego zasobów lub spowodowania jego niestabilności, co oznacza pełne naruszenie poufności, integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia poprzez firewall lub segmentację sieci, aby zminimalizować ryzyko do czasu wdrożenia aktualizacji.

Kogo dotyczy

Reolink RLC-410W z oprogramowaniem układowym w wersji v3.0.0.136_20121102

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2021-1445. Żądanie HTTP wywołujące podatność nie wymaga uwierzytelnienia (PR:N, UI:N), co znacząco zwiększa ryzyko ekspozycji urządzeń dostępnych bezpośrednio z Internetu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Reolink Rlc 410w

    HW
    Reolink
    wszystkie wersje
  • Reolink Rlc 410w Firmware

    OS
    Reolink
    3.0.0.136_20121102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-40409CRITICAL9.8PL ✓ten sam produkt

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVE-2021-40408CRITICAL9.8PL ✓ten sam produkt

Command injection w ustawieniach sieciowych Reolink RLC-410W

CVE-2021-40407HIGH7.2⚠ KEVten sam produkt

An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W ...

CVE-2019-11001HIGH7.2⚠ KEVten sam produkt

On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin ca...

CVE-2021-44354HIGH7.5ten sam produkt

Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reo...