Proof-of-Concept-Exploit für CVE-2020-25749, das Rubetek-Kameras mit hartcodierten Telnet-Zugangsdaten angreift und so Remote-Root-Shell-Zugriff sowie die vollständige Kompromittierung des Geräts ermöglicht.
[Vorgeschlagene Beschreibung]
Der Telnet-Dienst der Rubetek-Kameras RV-3406,
RV-3409 und RV-3411 (Firmware-Versionen v342, v339) könnte es einem entfernten
Angreifer ermöglichen, die vollständige Kontrolle über das Gerät mit einem hochprivilegierten
Konto zu erlangen. Die Schwachstelle besteht, weil ein Systemkonto ein
standardmäßiges und statisches Passwort hat. Der Telnet-Dienst kann nicht deaktiviert werden und dieses
Passwort kann nicht über die Standardfunktionalität geändert werden.
[Zusätzliche Informationen]
Ein Brief wurde an den Anbieter bezüglich der Schwachstelle gesendet.
[Basis des betroffenen Produktcodes]
Kamera RV-3406 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
Kamera RV-3409 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
Kamera RV-3411 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen
[Betroffene Komponente]
Telnet-Dienst
[Angriffsart]
Remote
[Auswirkung Codeausführung]
true
[Auswirkung Dienstverweigerung]
true
[Auswirkung Rechteausweitung]
true
[Auswirkung Informationsoffenlegung]
true
[Angriffsvektoren]
Jeder mit Netzwerkzugriff auf die Kameras kann sich mit einem Telnet-Client unter Verwendung des Standardpassworts mit dem Telnet-Dienst verbinden und eine Shell mit Root-Rechten erhalten.