Kamera IP Tenda CP3 w wersji V11.10.00.2211041355 nie zabezpiecza fizycznego dostępu do bootloadera U-Boot przez interfejs UART, ujawniając hasło sieci Wi-Fi oraz umożliwiając dostęp do konsoli za pomocą wbudowanego na stałe hasła. Podatność jest krytyczna, ponieważ łączy dwie klasy błędów: przesyłanie wrażliwych danych bez ochrony (CWE-319) oraz użycie hardcoded credentials (CWE-798).
▸ Pokaż oryginał (EN)
Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 does not defend against physical access to U-Boot via the UART: the Wi-Fi password is shown, and the hardcoded boot password can be inserted for console access.
Atakujący z fizycznym dostępem do urządzenia może podłączyć się do interfejsu UART i wejść w tryb konsoli U-Boot podczas procesu rozruchu. W trakcie startu systemu hasło sieci Wi-Fi jest wyświetlane w sposób jawny (nieszyfrowany) w wyjściu konsoli. Dodatkowo, do uzyskania pełnego dostępu do konsoli bootloadera wystarczy podanie wbudowanego na stałe hasła, które jest jednakowe dla wszystkich urządzeń tego modelu.
Atakujący może uzyskać pełny dostęp do konsoli urządzenia, przejąć hasło sieci Wi-Fi, a następnie uzyskać dostęp do infrastruktury sieciowej ofiary. Pozwala to na dalsze działania ofensywne w sieci lokalnej (lateral movement) oraz potencjalne przejęcie pełnej kontroli nad kamerą i jej strumieniem wideo.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wydania poprawki zaleca się ograniczenie fizycznego dostępu do urządzenia oraz umieszczenie kamery w wydzielonym segmencie sieci (VLAN) odizolowanym od kluczowych zasobów infrastruktury.
Tenda IP Camera CP3 z oprogramowaniem sprzętowym w wersji V11.10.00.2211041355
Podatność wymaga fizycznego dostępu do urządzenia (podłączenie do portu UART), co ogranicza wektor ataku mimo krytycznego wyniku CVSS 9.8. Badania opublikowane zostały w repozytorium GitHub projektu ACES (SECloudUNIMORE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Cp3
HWTendawszystkie wersjeTenda Cp3 Firmware
OSTenda11.10.00.2211041355
Powiązane podatności
Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP
RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia
Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń
Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...
Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...