CVE-2020-25748
[Vorgeschlagene Beschreibung]
Ein Problem mit der Klartextübertragung wurde entdeckt
an den Kameras Rubetek RV-3406, RV-3409 und
RV-3411 (Firmware-Versionen v342, v339).
Ein Angreifer in der Mitte kann die Videodaten der Kamera abfangen und modifizieren,
welche unverschlüsselt übertragen werden. Man kann auch Antworten
von NTP- und RTSP-Servern modifizieren und die Kamera zwingen, die
geänderten Werte zu verwenden.
[Schwachstellentyp Sonstiges]
CWE-319: Klartextübertragung sensibler Informationen
[Betroffene Produktcodebasis]
Kamera RV-3406 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen.
Kamera RV-3409 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen.
Kamera RV-3411 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen.
[Betroffene Komponente]
RTP-Dienst, NTP-Client, DNS-Client
[Angriffsart]
Remote
[Auswirkung Dienstverweigerung]
true
[Angriffsvektoren]
Ein Angreifer in der Mitte kann die Videodaten der Kamera abfangen und modifizieren. Man kann auch Antworten von NTP- und RTSP-Servern modifizieren und die Kamera zwingen, die geänderten Werte zu verwenden.
[Entdecker]
Sergey Zelensky (Jet Infosystems, jet.su)
[Referenz]
https://jet.su