CVE-2020-25749
[Suggested description]
Rubetek 카메라 RV-3406, RV-3409, RV-3411 (펌웨어 버전 v342, v339)의 Telnet 서비스는 원격 공격자가 높은 권한을 가진 계정으로 장치를 완전히 제어할 수 있도록 허용할 수 있습니다. 이 취약점은 시스템 계정에 기본 정적 암호가 있기 때문에 존재합니다. Telnet 서비스를 비활성화할 수 없으며 이 암호는 표준 기능을 통해 변경할 수 없습니다.
[VulnerabilityType Other]
CWE-798: 하드코딩된 자격 증명 사용
[Affected Product Code Base]
Camera RV-3406 - 펌웨어 버전 339 및 342가 영향을 받습니다. 수정된 버전은 없습니다.
Camera RV-3409 - 펌웨어 버전 339 및 342가 영향을 받습니다. 수정된 버전은 없습니다.
Camera RV-3411 - 펌웨어 버전 339 및 342가 영향을 받습니다. 수정된 버전은 없습니다.
[Affected Component]
Telnet 서비스
[Attack Type]
원격
[Impact Code execution]
true
[Impact Denial of Service]
true
[Impact Escalation of Privileges]
true
[Attack Vectors]
네트워크를 통해 카메라에 접근할 수 있는 모든 사용자는 텔넷 클라이언트를 사용하여 기본 암호로 Telnet 서비스에 연결하고 루트 권한으로 셸을 얻을 수 있습니다.
[Discoverer]
Sergey Zelensky (Jet Infosystems, jet.su)
[Reference]
https://jet.su