مرحبًا، خصوصيتك مهمة لنا. تستخدم مواقع يونيفو ملفات تعريف الارتباط لتخزين البيانات على جهازك وتقديم موقع آمن وفعال بالكامل. باستمرارك في استخدام مواقعنا، فأنت توافق على تخزين ملفات تعريف الارتباط على جهازك، كما هو موضح في سياسة ملفات تعريف الارتباط و سياسة الخصوصية.
معرف الأمن:USRC-202112-01
تاريخ النشر الأول:2021-12-22
الملخص:
تم اكتشاف ثغرة تجاوز سعة المخزن المؤقت في منفذ UDP رقم 7788 في بعض منتجات Uniview.
معرف CVE:CVE-2021-45039
التقييم:
يتم استخدام نظام التقييم CVSS v3 لهذه الثغرة(http://www.first.org/cvss/specification-document)
الدرجة الأساسية: 8.9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
الدرجة الزمنية: 7.7 (E:P/RL:O/RC:R)
تقييم المخاطر:
لا يمكن استغلال هذه الثغرة إلا إذا تمكن المهاجم من الوصول إلى منفذ UDP رقم 7788 الخاص بالجهاز.
يرجى التحقق مما إذا كان منفذ UDP رقم 7788 الخاص بالجهاز المتأثر معروضًا مباشرة على الإنترنت (WAN)، مما قد يتيح للمهاجمين المحتملين مهاجمة الجهاز من الخارج.
بالنسبة للأجهزة الموجودة خلف موجه أو جدار حماية، لا يتم تعيين المنفذ المتأثر (منفذ UDP 7788) تلقائيًا أو فتحه افتراضيًا. لذلك، طالما لم يتم تعيين هذا المنفذ يدويًا للشبكة الواسعة (WAN)، فلن يتعرض الجهاز مباشرة للهجمات الخبيثة القادمة من الإنترنت.
لن تتعرض الأجهزة الموجودة في الشبكة المحلية (LAN) للهجمات المباشرة من الإنترنت.
يرجى تهيئة الموجه أو جدار الحماية لفتح أقل عدد ممكن من المنافذ للإنترنت (WAN)، والالتزام فقط بإعدادات إعادة توجيه المنافذ الضرورية. لا تقم أبدًا بضبط الجهاز كمضيف DMZ أو استخدام إعدادات NAT كاملة المخروط.
الإصدارات المتأثرة والإصدار المُصحح:
| الإصدار المتأثر | الإصدار المُصحح |
|---|---|
| QIPC-B9101.6.7.210705 والإصدارات الأقدم | QIPC-B9101.7.8.211207 والإصدارات الأحدث |
| QIPC-B8701.9.7.210705 والإصدارات الأقدم | QIPC-B8701.10.7.211105 والإصدارات الأحدث |
| IPC_Q6303-B0001P67D1907 والإصدارات الأقدم | IPC_Q6303-B0001P68D1907 والإصدارات الأحدث |
| QIPC-B6302.2.8.210907 والإصدارات الأقدم | QIPC-B6302.2.10.211105 والإصدارات الأحدث |
| QIPC-B6301.9.9.210828 والإصدارات الأقدم | QIPC-B6301.9.11.211105 والإصدارات الأحدث |
| QIPC-B2202.3.35.210928 والإصدارات الأقدم | QIPC-B2202.3.65.211102 والإصدارات الأحدث |
| QIPC-B2201.9.12.210827 والإصدارات الأقدم | QIPC-B2201.10.7.211105 والإصدارات الأحدث |
| QIPC-B1208.7.7.210705 والإصدارات الأقدم | QIPC-B1208.8.7.211105 والإصدارات الأحدث |
| QIPC-R1207.8.35.210705 والإصدارات الأقدم | QIPC-R1207.8.37.211122 والإصدارات الأحدث |
| QIPC-R1206.9.32.210705 والإصدارات الأقدم | QIPC-R1206.9.36.211122 والإصدارات الأحدث |
| QIPC-B1203.16.7.210708 والإصدارات الأقدم | QIPC-B1203.16.8.211105 والإصدارات الأحدث |
| QIPC-R1201.30.36.210705 والإصدارات الأقدم | QIPC-R1201.30.38.211122 والإصدارات الأحدث |
| HCMN-B2201.6.7.210705 والإصدارات الأقدم | HCM-B2201.7.7.211105 والإصدارات الأحدث |
| HCMN-R2108.13.35.210705 والإصدارات الأقدم | HCMN-R2108.13.37.211122 والإصدارات الأحدث |
| HCMN-R2103.28.36.210705 والإصدارات الأقدم | HCMN-R2103.28.38.211122 والإصدارات الأحدث |
| GIPC-B6106.8.40.210705 والإصدارات الأقدم | GIPC-B6106.8.42.211122 والإصدارات الأحدث |
| GIPC-B6103.16.35.210705 والإصدارات الأقدم | GIPC-B6103.16.37.211122 والإصدارات الأحدث |
| GIPC-B6102.26.39.210705 والإصدارات الأقدم | GIPC-B6102.26.41.211122 والإصدارات الأحدث |
| CIPC-B2302.3.35.210928 والإصدارات الأقدم | CIPC-B2302.3.65.211102 والإصدارات الأحدث |
| CIPC-B2301.5.35.210705 والإصدارات الأقدم | CIPC-B2301.5.37.211122 والإصدارات الأحدث |
| GIPC-B6202.5.38.211015 والإصدارات الأقدم | GIPC-B6202.5.65.211028 والإصدارات الأحدث |
| GIPC-B6203.3.33.210924 والإصدارات الأقدم | GIPC-B6203.3.65.211028 والإصدارات الأحدث |
| GIPC-B6110.5.6.210701 والإصدارات الأقدم | GIPC-B6110.5.10.211118 والإصدارات الأحدث |
| DIPC-B1209.6.6.210701 والإصدارات الأقدم | DIPC-B1209.6.10.211118 والإصدارات الأحدث |
| DIPC-B1211.6.12.210922 والإصدارات الأقدم | DIPC-B1211.6.15.211118 والإصدارات الأحدث |
| DIPC-B1213.2.62.210930 والإصدارات الأقدم | DIPC-B1213.2.66.211210 والإصدارات الأحدث |
| DIPC-B1216.2.60.210922 والإصدارات الأقدم | DIPC-B1216.2.63.211208 والإصدارات الأحدث |
| DIPC-B1221.1.69.211103 والإصدارات الأقدم | DIPC-B1221.1.72.211210 والإصدارات الأحدث |
| DIPC-B1222.1.62.210729 والإصدارات الأقدم | DIPC-B1222.1.66.211210 والإصدارات الأحدث |
| DIPC-B1223.1.72.211029 والإصدارات الأقدم | DIPC-B1223.1.78.211209 والإصدارات الأحدث |
| DIPC-B1225.1.63.211021 والإصدارات الأقدم | DIPC-B1225.1.67.211210 والإصدارات الأحدث |
| IPC_G6107-B0001P97D1806 والإصدارات الأقدم | IPC_G6107-B0001P99D1806 والإصدارات الأحدث |
| ANPR-B1101.3.3.210712 والإصدارات الأقدم | ANPR-B1101.3.3.L01.211101 والإصدارات الأحدث |
| QPTS-B2209.3.71.CLA002.210413 والإصدارات الأقدم | QPTS-B2209.3.71.CLA005.211210 والإصدارات الأحدث |
الشرط المسبق:
تمكن المهاجم من الوصول إلى منفذ UDP 7788 الخاص بالجهاز.
خطوات الهجوم:
إرسال رسالة مصممة خصيصًا.
الحصول على البرنامج الثابت المُصحح:
يرجى التحديث إلى الإصدارات المُصححة. يمكنك التواصل مع قنوات التوزيع أو خط الخدمة الساخن أو الدعم الفني الإقليمي للحصول على المساعدة.
خط الخدمة الساخن/الدعم الفني الإقليمي:https://global.uniview.com/About_Us/Contact_Us/
تدعم منتجات Uniview التحديث السحابي، ويمكن الحصول على الإصدارات المُصححة ذات الصلة عبر التحديث السحابي.
مصدر معلومات الثغرة:
نشكر SSD Secure Disclosure على الإبلاغ عن هذه الثغرة.
تواصل معنا:
إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com.