Wybrane urządzenia Hikvision Hybrid SAN/Cluster Storage zawierają krytyczną podatność kontroli dostępu (access control), która umożliwia nieuwierzytelnionemu atakującemu uzyskanie uprawnień administratora. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Some Hikvision Hybrid SAN/Cluster Storage products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
Atakujący wysyła specjalnie spreparowane komunikaty sieciowe do podatnego urządzenia. Na skutek błędnej implementacji mechanizmów kontroli dostępu (CWE-284) urządzenie nieprawidłowo weryfikuje uprawnienia żądania, co pozwala obejść procedury uwierzytelniania. W efekcie atakujący zdalnie uzyskuje uprawnienia administracyjne bez konieczności posiadania ważnych danych logowania.
Atakujący może przejąć pełną kontrolę administracyjną nad urządzeniem pamięci masowej, co umożliwia odczyt, modyfikację lub usunięcie przechowywanych danych, a także dalsze działania w obrębie infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach firmware dostępne są w oficjalnym biuletynie bezpieczeństwa Hikvision pod adresem wskazanym w sekcji referencji. Urządzenia nie powinny być bezpośrednio dostępne z sieci publicznej; zaleca się ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych sieci i hostów.
Hikvision DS-A71024 (Firmware), Hikvision DS-A71048 (Firmware), Hikvision DS-A71072R (Firmware) oraz powiązane produkty z linii Hybrid SAN/Cluster Storage — szczegółowe wersje podatnego firmware wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHikvision Ds A71024
HWHikvisionwszystkie wersjeHikvision Ds A71024 Firmware
OSHikvision≤ 2.3.8-8≤ 1.1.4Hikvision Ds A71048
HWHikvisionwszystkie wersjeHikvision Ds A71048 Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A71048r Cvs
HWHikvisionwszystkie wersjeHikvision Ds A71048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A71072r
HWHikvisionwszystkie wersjeHikvision Ds A71072r Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A72024
HWHikvisionwszystkie wersjeHikvision Ds A72024 Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A72072r
HWHikvisionwszystkie wersjeHikvision Ds A72072r Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A80316s
HWHikvisionwszystkie wersjeHikvision Ds A80316s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A80624s
HWHikvisionwszystkie wersjeHikvision Ds A80624s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A81016s
HWHikvisionwszystkie wersjeHikvision Ds A81016s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A82024d
HWHikvisionwszystkie wersjeHikvision Ds A82024d Firmware
OSHikvision≤ 2.3.8-8
Powiązane podatności
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents