[الوصف المقترح]
تتيح خدمة Telnet في كاميرات Rubetek RV-3406
وRV-3409 وRV-3411 (إصدارات البرنامج الثابت v342 وv339) لمهاجم عن بُعد
السيطرة الكاملة على الجهاز باستخدام حساب يتمتع بصلاحيات عالية.
توجد الثغرة لأن حساب نظام لديه كلمة مرور افتراضية وثابتة.
لا يمكن تعطيل خدمة Telnet ولا يمكن تغيير كلمة المرور هذه
عبر الوظائف القياسية.
[معلومات إضافية]
تم إرسال رسالة إلى البائع بشأن الثغرة.
[نوع الثغرة: أخرى]
CWE-798: استخدام بيانات اعتماد مضمّنة
[المنتج/قاعدة الكود المتأثرة]
الكاميرا RV-3406 - الإصداران 339 و342 من البرنامج الثابت متأثران. لا توجد إصدارات مُصلَحة.
الكاميرا RV-3409 - الإصداران 339 و342 من البرنامج الثابت متأثران. لا توجد إصدارات مُصلَحة.
الكاميرا RV-3411 - الإصداران 339 و342 من البرنامج الثابت متأثران. لا توجد إصدارات مُصلَحة.
[المكوّن المتأثر]
خدمة Telnet
[نوع الهجوم]
عن بُعد
[التأثير: تنفيذ التعليمات البرمجية]
true
[التأثير: رفض الخدمة]
true
[التأثير: تصعيد الامتيازات]
true
[التأثير: كشف المعلومات]
true
[نواقل الهجوم]
يمكن لأي شخص لديه وصول شبكي إلى الكاميرات الاتصال بخدمة Telnet باستخدام عميل telnet وكلمة المرور الافتراضية والحصول على شل بصلاحيات الجذر.