CRITICAL🇬🇧 English

CVE-2023-30354

Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART

CVSS 9.8v3.1pub. 2023-05-10upd. 2025-01-27

Kamera IP Tenda CP3 w wersji V11.10.00.2211041355 nie zabezpiecza fizycznego dostępu do bootloadera U-Boot przez interfejs UART, ujawniając hasło sieci Wi-Fi oraz umożliwiając dostęp do konsoli za pomocą wbudowanego na stałe hasła. Podatność jest krytyczna, ponieważ łączy dwie klasy błędów: przesyłanie wrażliwych danych bez ochrony (CWE-319) oraz użycie hardcoded credentials (CWE-798).

Pokaż oryginał (EN)

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 does not defend against physical access to U-Boot via the UART: the Wi-Fi password is shown, and the hardcoded boot password can be inserted for console access.

🤖 Analiza AI
Jak działa

Atakujący z fizycznym dostępem do urządzenia może podłączyć się do interfejsu UART i wejść w tryb konsoli U-Boot podczas procesu rozruchu. W trakcie startu systemu hasło sieci Wi-Fi jest wyświetlane w sposób jawny (nieszyfrowany) w wyjściu konsoli. Dodatkowo, do uzyskania pełnego dostępu do konsoli bootloadera wystarczy podanie wbudowanego na stałe hasła, które jest jednakowe dla wszystkich urządzeń tego modelu.

Skutki

Atakujący może uzyskać pełny dostęp do konsoli urządzenia, przejąć hasło sieci Wi-Fi, a następnie uzyskać dostęp do infrastruktury sieciowej ofiary. Pozwala to na dalsze działania ofensywne w sieci lokalnej (lateral movement) oraz potencjalne przejęcie pełnej kontroli nad kamerą i jej strumieniem wideo.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wydania poprawki zaleca się ograniczenie fizycznego dostępu do urządzenia oraz umieszczenie kamery w wydzielonym segmencie sieci (VLAN) odizolowanym od kluczowych zasobów infrastruktury.

Kogo dotyczy

Tenda IP Camera CP3 z oprogramowaniem sprzętowym w wersji V11.10.00.2211041355

Uwagi

Podatność wymaga fizycznego dostępu do urządzenia (podłączenie do portu UART), co ogranicza wektor ataku mimo krytycznego wyniku CVSS 9.8. Badania opublikowane zostały w repozytorium GitHub projektu ACES (SECloudUNIMORE).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Cp3

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp3 Firmware

    OS
    Tenda
    11.10.00.2211041355
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30352CRITICAL9.8PL ✓ten sam produkt

Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP

CVE-2023-30353CRITICAL9.8PL ✓ten sam produkt

RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia

CVE-2023-23080CRITICAL9.8PL ✓ten sam produkt

Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń

CVE-2023-30351HIGH7.5ten sam produkt

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...

CVE-2023-30356HIGH7.5ten sam produkt

Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...