Home إشعار رسمي
إشعار أمني – ثغرة تجاوز سعة المخزن المؤقت
2021-12-22

معرف الأمن:USRC-202112-01
تاريخ النشر الأول:2021-12-22
الملخص:
تم اكتشاف ثغرة تجاوز سعة المخزن المؤقت في منفذ UDP رقم 7788 في بعض منتجات Uniview.
معرف CVE:CVE-2021-45039
التقييم:
يتم استخدام نظام التقييم CVSS v3 لهذه الثغرة(http://www.first.org/cvss/specification-document)
الدرجة الأساسية: 8.9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
الدرجة الزمنية: 7.7 (E:P/RL:O/RC:R)
تقييم المخاطر:
لا يمكن استغلال هذه الثغرة إلا إذا تمكن المهاجم من الوصول إلى منفذ UDP رقم 7788 الخاص بالجهاز.
يرجى التحقق مما إذا كان منفذ UDP رقم 7788 الخاص بالجهاز المتأثر معروضًا مباشرة على الإنترنت (WAN)، مما قد يتيح للمهاجمين المحتملين مهاجمة الجهاز من الخارج.
بالنسبة للأجهزة الموجودة خلف موجه أو جدار حماية، لا يتم تعيين المنفذ المتأثر (منفذ UDP 7788) تلقائيًا أو فتحه افتراضيًا. لذلك، طالما لم يتم تعيين هذا المنفذ يدويًا للشبكة الواسعة (WAN)، فلن يتعرض الجهاز مباشرة للهجمات الخبيثة القادمة من الإنترنت.
لن تتعرض الأجهزة الموجودة في الشبكة المحلية (LAN) للهجمات المباشرة من الإنترنت.
يرجى تهيئة الموجه أو جدار الحماية لفتح أقل عدد ممكن من المنافذ للإنترنت (WAN)، والالتزام فقط بإعدادات إعادة توجيه المنافذ الضرورية. لا تقم أبدًا بضبط الجهاز كمضيف DMZ أو استخدام إعدادات NAT كاملة المخروط.

الإصدارات المتأثرة والإصدار المُصحح:

الإصدار المتأثر الإصدار المُصحح
QIPC-B9101.6.7.210705 والإصدارات الأقدمQIPC-B9101.7.8.211207 والإصدارات الأحدث
QIPC-B8701.9.7.210705 والإصدارات الأقدمQIPC-B8701.10.7.211105 والإصدارات الأحدث
IPC_Q6303-B0001P67D1907 والإصدارات الأقدمIPC_Q6303-B0001P68D1907 والإصدارات الأحدث
QIPC-B6302.2.8.210907 والإصدارات الأقدمQIPC-B6302.2.10.211105 والإصدارات الأحدث
QIPC-B6301.9.9.210828 والإصدارات الأقدمQIPC-B6301.9.11.211105 والإصدارات الأحدث
QIPC-B2202.3.35.210928 والإصدارات الأقدمQIPC-B2202.3.65.211102 والإصدارات الأحدث
QIPC-B2201.9.12.210827 والإصدارات الأقدمQIPC-B2201.10.7.211105 والإصدارات الأحدث
QIPC-B1208.7.7.210705 والإصدارات الأقدمQIPC-B1208.8.7.211105 والإصدارات الأحدث
QIPC-R1207.8.35.210705 والإصدارات الأقدمQIPC-R1207.8.37.211122 والإصدارات الأحدث
QIPC-R1206.9.32.210705 والإصدارات الأقدمQIPC-R1206.9.36.211122 والإصدارات الأحدث
QIPC-B1203.16.7.210708 والإصدارات الأقدمQIPC-B1203.16.8.211105 والإصدارات الأحدث
QIPC-R1201.30.36.210705 والإصدارات الأقدمQIPC-R1201.30.38.211122 والإصدارات الأحدث
HCMN-B2201.6.7.210705 والإصدارات الأقدمHCM-B2201.7.7.211105 والإصدارات الأحدث
HCMN-R2108.13.35.210705 والإصدارات الأقدمHCMN-R2108.13.37.211122 والإصدارات الأحدث
HCMN-R2103.28.36.210705 والإصدارات الأقدمHCMN-R2103.28.38.211122 والإصدارات الأحدث
GIPC-B6106.8.40.210705 والإصدارات الأقدمGIPC-B6106.8.42.211122 والإصدارات الأحدث
GIPC-B6103.16.35.210705 والإصدارات الأقدمGIPC-B6103.16.37.211122 والإصدارات الأحدث
GIPC-B6102.26.39.210705 والإصدارات الأقدمGIPC-B6102.26.41.211122 والإصدارات الأحدث
CIPC-B2302.3.35.210928 والإصدارات الأقدمCIPC-B2302.3.65.211102 والإصدارات الأحدث
CIPC-B2301.5.35.210705 والإصدارات الأقدمCIPC-B2301.5.37.211122 والإصدارات الأحدث
GIPC-B6202.5.38.211015 والإصدارات الأقدمGIPC-B6202.5.65.211028 والإصدارات الأحدث
GIPC-B6203.3.33.210924 والإصدارات الأقدمGIPC-B6203.3.65.211028 والإصدارات الأحدث
GIPC-B6110.5.6.210701 والإصدارات الأقدمGIPC-B6110.5.10.211118 والإصدارات الأحدث
DIPC-B1209.6.6.210701 والإصدارات الأقدمDIPC-B1209.6.10.211118 والإصدارات الأحدث
DIPC-B1211.6.12.210922 والإصدارات الأقدمDIPC-B1211.6.15.211118 والإصدارات الأحدث
DIPC-B1213.2.62.210930 والإصدارات الأقدمDIPC-B1213.2.66.211210 والإصدارات الأحدث
DIPC-B1216.2.60.210922 والإصدارات الأقدمDIPC-B1216.2.63.211208 والإصدارات الأحدث
DIPC-B1221.1.69.211103 والإصدارات الأقدمDIPC-B1221.1.72.211210 والإصدارات الأحدث
DIPC-B1222.1.62.210729 والإصدارات الأقدمDIPC-B1222.1.66.211210 والإصدارات الأحدث
DIPC-B1223.1.72.211029 والإصدارات الأقدمDIPC-B1223.1.78.211209 والإصدارات الأحدث
DIPC-B1225.1.63.211021 والإصدارات الأقدمDIPC-B1225.1.67.211210 والإصدارات الأحدث
IPC_G6107-B0001P97D1806 والإصدارات الأقدمIPC_G6107-B0001P99D1806 والإصدارات الأحدث
ANPR-B1101.3.3.210712 والإصدارات الأقدمANPR-B1101.3.3.L01.211101 والإصدارات الأحدث
QPTS-B2209.3.71.CLA002.210413 والإصدارات الأقدمQPTS-B2209.3.71.CLA005.211210 والإصدارات الأحدث

الشرط المسبق:
تمكن المهاجم من الوصول إلى منفذ UDP 7788 الخاص بالجهاز.

خطوات الهجوم:
إرسال رسالة مصممة خصيصًا.

الحصول على البرنامج الثابت المُصحح:
يرجى التحديث إلى الإصدارات المُصححة. يمكنك التواصل مع قنوات التوزيع أو خط الخدمة الساخن أو الدعم الفني الإقليمي للحصول على المساعدة.
خط الخدمة الساخن/الدعم الفني الإقليمي:https://global.uniview.com/About_Us/Contact_Us/
تدعم منتجات Uniview التحديث السحابي، ويمكن الحصول على الإصدارات المُصححة ذات الصلة عبر التحديث السحابي.

مصدر معلومات الثغرة:
نشكر SSD Secure Disclosure على الإبلاغ عن هذه الثغرة.

تواصل معنا:
إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com.

Back