[Vorgeschlagene Beschreibung]
Der Telnet-Dienst der Rubetek-Kameras RV-3406, RV-3409 und
RV-3411 (Firmware-Versionen v342, v339) kann einem entfernten
Angreifer Zugriff auf RTSP- und ONFIV-Dienste ohne
Authentifizierung ermöglichen. Der Angreifer kann also Live-Streams der
Kamera ansehen, die Kamera drehen, einige Einstellungen ändern (Helligkeit, Klarheit,
Zeit), die Kamera neu starten oder sie auf die Werkseinstellungen
zurücksetzen.
[Zusätzliche Informationen]
Ein Brief wurde an den Hersteller bezüglich der Schwachstelle gesendet.
[Betroffene Produktcodebasis]
Kamera RV-3406 - Die Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
Kamera RV-3409 - Die Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
Kamera RV-3411 - Die Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
[Betroffene Komponente]
ONVIF-Dienst, RTSP-Dienst
[Angriffsart]
Remote
[Auswirkung Denial of Service]
true
[Auswirkung Informationsoffenlegung]
true
[CVE Sonstige Auswirkung]
Über den ONVIF-Dienst ist es möglich, die Kamera zu bewegen und einige Einstellungen zu ändern (Helligkeit, Klarheit, Zeit), das Gerät neu zu starten und den Reset auf Werkseinstellungen auszulösen
[Angriffsvektoren]
Jeder mit Netzwerkzugriff auf die Kamera kann sich ohne Authentifizierung mit den ONVIF- und RTSP-Diensten verbinden.