CRITICAL✓ PATCH🇬🇧 English

CVE-2023-5746

RCE przez format string w firmware kamer Synology BC500 i TC500

CVSS 9.8v3.1pub. 2023-10-25upd. 2024-11-21

W komponencie CGI firmware kamer Synology BC500 i TC500 wykryto podatność typu use of externally-controlled format string (CWE-134), umożliwiającą zdalne wykonanie kodu. Atakujący nieuwierzytelniony sieciowo może przejąć kontrolę nad urządzeniem bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

A vulnerability regarding use of externally-controlled format string is found in the cgi component. This allows remote attackers to execute arbitrary code via unspecified vectors. The following models with Synology Camera Firmware versions before 1.0.5-0185 may be affected: BC500 and TC500.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego obsługiwania ciągów formatujących w komponencie CGI firmware kamery — dane wejściowe kontrolowane przez atakującego są przekazywane bezpośrednio do funkcji formatującej bez odpowiedniej walidacji. Pozwala to na manipulację pamięcią procesu i wykonanie dowolnego kodu w kontekście podatnej usługi. Atak jest możliwy zdalnie przez sieć, bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący może wykonać dowolny kod na urządzeniu, co w praktyce oznacza pełne przejęcie kamery — naruszenie poufności, integralności i dostępności systemu. Potencjalnym skutkiem jest także uzyskanie dostępu do strumienia wideo oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować firmware kamer Synology BC500 i TC500 do wersji 1.0.5-0185 lub nowszej. Szczegółowe informacje dostępne w komunikacie producenta: https://www.synology.com/en-global/security/advisory/Synology_SA_23_11

Kogo dotyczy

Kamery Synology BC500 i TC500 z firmware w wersji wcześniejszej niż 1.0.5-0185.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Synology Bc500

    HW
    Synology
    wszystkie wersje
  • Synology Bc500 Firmware

    OS
    Synology
    < 1.0.5-0185
  • Synology Tc500

    HW
    Synology
    wszystkie wersje
  • Synology Tc500 Firmware

    OS
    Synology
    < 1.0.5-0185
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-11131CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w firmware kamer Synology umożliwia RCE

CVE-2024-39349CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w firmware kamer Synology BC500/TC500 umożliwia RCE

CVE-2023-47802HIGH7.2ten sam produkt

A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...

CVE-2024-39350HIGH7.5ten sam produkt

A vulnerability regarding authentication bypass by spoofing is found in the RTSP functionality. This allows ma...

CVE-2024-39351HIGH7.2ten sam produkt

A vulnerability regarding improper neutralization of special elements used in an OS command ('OS Command Injec...