[Description suggérée]
Le service Telnet des caméras Rubetek RV-3406, RV-3409 et RV-3411 (versions de firmware v342, v339) pourrait permettre à un attaquant distant de prendre le contrôle total de l’appareil avec un compte à hauts privilèges. La vulnérabilité existe car un compte système possède un mot de passe statique et par défaut. Le service Telnet ne peut pas être désactivé et ce mot de passe ne peut pas être modifié via les fonctionnalités standard.
[Informations supplémentaires]
Une lettre a été envoyée au fournisseur concernant la vulnérabilité.
[Type de vulnérabilité]
CWE-798 : Utilisation d’identifiants codés en dur
[Code de base du produit affecté]
Caméra RV-3406 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées.
Caméra RV-3409 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées.
Caméra RV-3411 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées.
[Composant affecté]
Service Telnet
[Type d'attaque]
À distance
[Impact exécution de code]
true
[Impact déni de service]
true
[Impact élévation de privilèges]
true
[Impact divulgation d'informations]
true
[Vecteurs d'attaque]
Toute personne ayant un accès réseau aux caméras peut se connecter au service Telnet à l'aide d'un client telnet en utilisant le mot de passe par défaut et obtenir un shell avec les privilèges root.