[Descripción sugerida]
El servicio Telnet de las cámaras Rubetek RV-3406,
RV-3409 y RV-3411 (versiones de firmware v342, v339) podría permitir que un atacante remoto tome el control completo del dispositivo con una cuenta de altos privilegios. La vulnerabilidad existe porque una cuenta del sistema tiene una contraseña estática y predeterminada. El servicio Telnet no se puede deshabilitar y esta contraseña no se puede cambiar mediante la funcionalidad estándar.
[Información adicional]
Se envió una carta al vendedor sobre la vulnerabilidad.
[Tipo de vulnerabilidad Otro]
CWE-798: Uso de Credenciales Codificadas de Forma Fija
[Código base del producto afectado]
Cámara RV-3406 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
Cámara RV-3409 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
Cámara RV-3411 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
[Componente afectado]
Servicio Telnet
[Tipo de ataque]
Remoto
[Impacto Ejecución de código]
true
[Impacto Denegación de servicio]
true
[Impacto Escalada de privilegios]
true
[Impacto Divulgación de información]
true
[Vectores de ataque]
Cualquier persona con acceso a la red de las cámaras puede conectarse al servicio Telnet usando un cliente Telnet con la contraseña predeterminada y obtener un shell con privilegios de root.