Krytyczna podatność zapisu poza granicami bufora (out-of-bounds write) występuje w funkcji TestEmail urządzeń Reolink RLC-410W. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem poprzez spreparowane żądanie HTTP.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the device TestEmail functionality of reolink RLC-410W v3.0.0.136_20121102. A specially-crafted network request can lead to an out-of-bounds write. An attacker can send an HTTP request to trigger this vulnerability.
Podatność wynika z błędu w obsłudze danych wejściowych w funkcji TestEmail oprogramowania układowego kamery. Atakujący wysyła specjalnie spreparowane żądanie HTTP do urządzenia, które powoduje zapis danych poza przeznaczonym obszarem pamięci (out-of-bounds write). Błąd jest powiązany z użyciem niezainicjowanej zmiennej (CWE-457) oraz nieprawidłowym zapisem do pamięci (CWE-787), co może skutkować uszkodzeniem struktur danych lub wykonaniem arbitralnego kodu.
Atakujący może doprowadzić do wykonania dowolnego kodu na urządzeniu (RCE), uzyskania pełnego dostępu do jego zasobów lub spowodowania jego niestabilności, co oznacza pełne naruszenie poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia poprzez firewall lub segmentację sieci, aby zminimalizować ryzyko do czasu wdrożenia aktualizacji.
Reolink RLC-410W z oprogramowaniem układowym w wersji v3.0.0.136_20121102
Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2021-1445. Żądanie HTTP wywołujące podatność nie wymaga uwierzytelnienia (PR:N, UI:N), co znacząco zwiększa ryzyko ekspozycji urządzeń dostępnych bezpośrednio z Internetu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HReolink Rlc 410w
HWReolinkwszystkie wersjeReolink Rlc 410w Firmware
OSReolink3.0.0.136_20121102
Powiązane podatności
Command injection w ustawieniach sieciowych Reolink RLC-410W
Command injection w ustawieniach sieciowych Reolink RLC-410W
An OS command injection vulnerability exists in the device network settings functionality of reolink RLC-410W ...
On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin ca...
Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reo...