CVE-2020-25748
[Descrizione suggerita]
È stato scoperto un problema di trasmissione in chiaro sulle telecamere Rubetek RV-3406, RV-3409 e RV-3411 (versioni firmware v342, v339). Un intermediario può intercettare e modificare i dati video della telecamera, che vengono trasmessi in forma non crittografata. Si possono anche modificare le risposte dai server NTP e RTSP e forzare la telecamera a utilizzare i valori modificati.
[Codice base del prodotto interessato]
Telecamera RV-3406 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
Telecamera RV-3409 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
Telecamera RV-3411 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
[Componente interessato]
Servizio RTP, client NTP, client DNS
[Tipo di attacco]
Remoto
[Impatto Denial of Service]
true
[Vettori di attacco]
Un intermediario può intercettare e modificare i dati video dalla telecamera. Puoi anche modificare le risposte dai server NTP e RTSP e forzare la telecamera a utilizzare i valori modificati.
[Scopritore]
Sergey Zelensky (Jet Infosystems, jet.su)
[Riferimento]
https://jet.su