CH azonosító
CH-13882Angol cím
Geutebrück G-Cam IP Cameras vulnerabilityFelfedezés dátuma
2017.02.13.Súlyosság
MagasÖsszefoglaló
A Geutebrück G-Cam IP kamrák sérülékenysége vált ismertté, amelyet kihasználva a támadónak lehetősége nyílik a hitelesítés megkerülésére. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rés a nem megfelelő biztonsági korlátozásokból adódik. A távoli támadó a sérülékenység sikeres kihasználásának érdekében alternatív útvonalat, vagy csatornát használhat a hitelesítés megkerülésére. Az exploit segítségével akár tetszőleges kódot is futtathat az érintett eszközön.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
Egyéb referencia: ics-cert.us-cert.gov
Gyártói referencia: www.geutebrueck.com
CVE-2017-5174 - NVD CVE-2017-5174