[Descrizione suggerita]
Il servizio Telnet delle telecamere Rubetek RV-3406,
RV-3409 e RV-3411 (versioni firmware v342, v339) potrebbe consentire a un
attaccante remoto di assumere il controllo completo del dispositivo con un account
con privilegi elevati. La vulnerabilità esiste perché un account di sistema ha una
password predefinita e statica. Il servizio Telnet non può essere disabilitato e questa
password non può essere modificata tramite funzionalità standard.
[Informazioni aggiuntive]
Una lettera è stata inviata al fornitore riguardo alla vulnerabilità.
[Altro tipo di vulnerabilità]
CWE-798: Uso di credenziali hard-coded
[Base del codice prodotto affetto]
Telecamera RV-3406 - Versioni firmware 339 e 342 affette. Non ci sono versioni corrette.
Telecamera RV-3409 - Versioni firmware 339 e 342 affette. Non ci sono versioni corrette.
Telecamera RV-3411 - Versioni firmware 339 e 342 affette. Non ci sono versioni corrette.
[Componente affetto]
Servizio Telnet
[Tipo di attacco]
Remoto
[Impatto Esecuzione di codice]
true
[Impatto Denial of Service]
true
[Impatto Escalation dei privilegi]
true
[Impatto Divulgazione di informazioni]
true
[Vettori di attacco]
Chiunque con accesso di rete alle telecamere può connettersi al servizio Telnet utilizzando un client Telnet con la password predefinita e ottenere una shell con privilegi di root.