CH azonosító
CH-13624Angol cím
Avtech CCTV devices multiple vulnerabilitiesFelfedezés dátuma
2016.10.11.Súlyosság
KritikusÖsszefoglaló
Az Avtech CCTV eszközök esetében mintegy 14 biztonsági rés vált ismertté. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A legsúlyosabb biztonsági hibák kihasználásával a támadó képes lehet a hitelesítés kijátszására, érzékeny információk megszerzésére, illetve az eszközön tetszőleges parancsok futtatására.
Megoldás
- Patch, vagy megkerülő megoldás nem ismert.
- Az internet felől tegye elérhetetlenné az eszközt.
- Javasolt az “admin” fiókhoz tartozó alapértelmezett jelszó mielőbbi cseréje.
Támadás típusa
Cross-Site Request Forgery (CSRF)Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.search-lab.hu
Egyéb referencia: seclists.org
Egyéb referencia: www.theregister.co.uk