W komponencie CGI firmware kamer Synology BC500 i TC500 wykryto podatność typu use of externally-controlled format string (CWE-134), umożliwiającą zdalne wykonanie kodu. Atakujący nieuwierzytelniony sieciowo może przejąć kontrolę nad urządzeniem bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability regarding use of externally-controlled format string is found in the cgi component. This allows remote attackers to execute arbitrary code via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.5-0185 may be affected: BC500 and TC500.
Podatność wynika z nieprawidłowego obsługiwania ciągów formatujących w komponencie CGI firmware kamery — dane wejściowe kontrolowane przez atakującego są przekazywane bezpośrednio do funkcji formatującej bez odpowiedniej walidacji. Pozwala to na manipulację pamięcią procesu i wykonanie dowolnego kodu w kontekście podatnej usługi. Atak jest możliwy zdalnie przez sieć, bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika.
Atakujący może wykonać dowolny kod na urządzeniu, co w praktyce oznacza pełne przejęcie kamery — naruszenie poufności, integralności i dostępności systemu. Potencjalnym skutkiem jest także uzyskanie dostępu do strumienia wideo oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware kamer Synology BC500 i TC500 do wersji 1.0.5-0185 lub nowszej. Szczegółowe informacje dostępne w komunikacie producenta: https://www.synology.com/en-global/security/advisory/Synology_SA_23_11
Kamery Synology BC500 i TC500 z firmware w wersji wcześniejszej niż 1.0.5-0185.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Bc500
HWSynologywszystkie wersjeSynology Bc500 Firmware
OSSynology< 1.0.5-0185Synology Tc500
HWSynologywszystkie wersjeSynology Tc500 Firmware
OSSynology< 1.0.5-0185
Powiązane podatności
Out-of-bounds read w firmware kamer Synology umożliwia RCE
Buffer Overflow w firmware kamer Synology BC500/TC500 umożliwia RCE
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...
A vulnerability regarding authentication bypass by spoofing is found in the RTSP functionality. This allows ma...
A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...