Home Aviso Oficial
Aviso de Seguridad: Existe una vulnerabilidad de control de acceso en ciertos productos IPC de Uniview
2023-09-11

SA ID: USRC-202309-01

Descripción de la vulnerabilidad:

Algunos productos IPC de Uniview presentan vulnerabilidades de control de acceso, que podrían permitir a atacantes modificar las credenciales de usuario del dispositivo enviando paquetes específicamente diseñados.

Evaluación de riesgos:
El puerto HTTP no se asigna automáticamente a Internet. Si el usuario no configura el enrutador de Internet u otros dispositivos de red para asignar el puerto HTTP a Internet, los atacantes no pueden atacar directamente a través de Internet, y los dispositivos en la red de área local (LAN) o red privada no serán atacados directamente por atacantes maliciosos desde Internet.

CVE ID: CVE-2023-0773

Puntuación de la vulnerabilidad:

La puntuación de esta vulnerabilidad se basa en CVSS v3 (http://www.first.org/cvss/specification-document).

Puntuación base: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)

Puntuación temporal: 7.9 (E:P/RL:O/RC:R)

Versiones afectadas y versiones corregidas:

Versión afectada

Versión corregida

CIPC-B2303.2.8.230105 and earlier

CIPC-B2303.3.3.230322 and later

DIPC-B1213.6.5.230215 and earlier

DIPC-B1213.7.2.230315 and later

DIPC-B1216.5.7.230109 and earlier

DIPC-B1216.6.2.230315 and later

DIPC-B1221.3.5.221202 and earlier

DIPC-B1221.5.2.230315 and later

DIPC-B1222.3.8.230223 and earlier

DIPC-B1222.5.2.230309 and later

DIPC-B1225.3.3.221123 and earlier

DIPC-B1225.5.2.230315 and later

DIPC-B1226.3.6.230105 and earlier

DIPC-B1226.5.2.230315 and later

DIPC-B1219.2.67.221019 and earlier

DIPC-B1219.2.71.230221 and later

DIPC-B1223.3.3.221123 and earlier

DIPC-B1223.5.3.230324 and later

DIPC-B1228.2.65.230207 and earlier

DIPC-B1228.5.3.230324 and later

DIPC-B1229.1.67.230104 and earlier

DIPC-B1229.1.69.230515 and later

Obtención de la versión corregida:

Por favor, obtenga la versión corregida y realice la actualización. Puede contactar a su distribuidor local, a la línea directa de servicio de Uniview o al soporte técnico regional para obtener asistencia.

Los productos con capacidad de actualización en la nube pueden obtener la versión corregida a través de la actualización en la nube.

Fuente de la información sobre la vulnerabilidad:

Agradecemos al Equipo de Respuesta a Emergencias Informáticas de la India por reportar estas vulnerabilidades.

Contáctenos:

Si tiene algún problema o inquietud de seguridad con respecto a nuestros productos o soluciones, por favor contáctenos en security@uniview.com

Back