Home Avis officiel
Avis de sécurité – Vulnérabilité de dépassement de tampon
2021-12-22

ID de sécurité : USRC-202112-01
Date de première publication : 22/12/2021
Sommaire :
Une vulnérabilité de dépassement de tampon a été identifiée sur le port UDP 7788 de certains produits Uniview.
Identifiant CVE : CVE-2021-45039
Notation de gravité :
La notation de cette vulnérabilité suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)
Score de base : 8,9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
Score temporel : 7,7 (E:P/RL:O/RC:R)
Évaluation des risques :
Pour exploiter cette vulnérabilité, l’attaquant doit pouvoir accéder au port UDP 7788 de l’appareil ; sans cela, l’attaque est impossible.
Vérifiez si le port UDP 7788 des équipements concernés est directement exposé sur Internet (WAN), car cela permettrait à un attaquant potentiel de cibler l’appareil depuis le réseau public.
Pour les appareils situés derrière un routeur ou un pare-feu, ce dernier ne crée pas automatiquement de redirection ni n’ouvre par défaut le port vulnérable UDP 7788. Par conséquent, tant que ce port n’est pas manuellement redirigé vers le WAN, l’équipement n’est pas directement exposé aux attaques malveillantes provenant d’Internet.
Les appareils sur le réseau local (LAN) ne peuvent pas être attaqués directement depuis Internet.
Configurez votre routeur ou pare-feu pour n’exposer sur Internet (WAN) que le strict minimum de ports et ne conserver que les redirections de ports indispensables. Ne définissez jamais l’appareil comme hôte DMZ et évitez la configuration NAT cône complet.

Versions concernées et version corrigée :

Version vulnérable Version corrigée
QIPC-B9101.6.7.210705 et versions antérieuresQIPC-B9101.7.8.211207 et versions ultérieures
QIPC-B8701.9.7.210705 et versions antérieuresQIPC-B8701.10.7.211105 et versions ultérieures
IPC_Q6303-B0001P67D1907 et versions antérieuresIPC_Q6303-B0001P68D1907 et versions ultérieures
QIPC-B6302.2.8.210907 et versions antérieuresQIPC-B6302.2.10.211105 et versions ultérieures
QIPC-B6301.9.9.210828 et versions antérieuresQIPC-B6301.9.11.211105 et versions ultérieures
QIPC-B2202.3.35.210928 et versions antérieuresQIPC-B2202.3.65.211102 et versions ultérieures
QIPC-B2201.9.12.210827 et versions antérieuresQIPC-B2201.10.7.211105 et versions ultérieures
QIPC-B1208.7.7.210705 et versions antérieuresQIPC-B1208.8.7.211105 et versions ultérieures
QIPC-R1207.8.35.210705 et versions antérieuresQIPC-R1207.8.37.211122 et versions ultérieures
QIPC-R1206.9.32.210705 et versions antérieuresQIPC-R1206.9.36.211122 et versions ultérieures
QIPC-B1203.16.7.210708 et versions antérieuresQIPC-B1203.16.8.211105 et versions ultérieures
QIPC-R1201.30.36.210705 et versions antérieuresQIPC-R1201.30.38.211122 et versions ultérieures
HCMN-B2201.6.7.210705 et versions antérieuresHCM-B2201.7.7.211105 et versions ultérieures
HCMN-R2108.13.35.210705 et versions antérieuresHCMN-R2108.13.37.211122 et versions ultérieures
HCMN-R2103.28.36.210705 et versions antérieuresHCMN-R2103.28.38.211122 et versions ultérieures
GIPC-B6106.8.40.210705 et versions antérieuresGIPC-B6106.8.42.211122 et versions ultérieures
GIPC-B6103.16.35.210705 et versions antérieuresGIPC-B6103.16.37.211122 et versions ultérieures
GIPC-B6102.26.39.210705 et versions antérieuresGIPC-B6102.26.41.211122 et versions ultérieures
CIPC-B2302.3.35.210928 et versions antérieuresCIPC-B2302.3.65.211102 et versions ultérieures
CIPC-B2301.5.35.210705 et versions antérieuresCIPC-B2301.5.37.211122 et versions ultérieures
GIPC-B6202.5.38.211015 et versions antérieuresGIPC-B6202.5.65.211028 et versions ultérieures
GIPC-B6203.3.33.210924 et versions antérieuresGIPC-B6203.3.65.211028 et versions ultérieures
GIPC-B6110.5.6.210701 et versions antérieuresGIPC-B6110.5.10.211118 et versions ultérieures
DIPC-B1209.6.6.210701 et versions antérieuresDIPC-B1209.6.10.211118 et versions ultérieures
DIPC-B1211.6.12.210922 et versions antérieuresDIPC-B1211.6.15.211118 et versions ultérieures
DIPC-B1213.2.62.210930 et versions antérieuresDIPC-B1213.2.66.211210 et versions ultérieures
DIPC-B1216.2.60.210922 et versions antérieuresDIPC-B1216.2.63.211208 et versions ultérieures
DIPC-B1221.1.69.211103 et versions antérieuresDIPC-B1221.1.72.211210 et versions ultérieures
DIPC-B1222.1.62.210729 et versions antérieuresDIPC-B1222.1.66.211210 et versions ultérieures
DIPC-B1223.1.72.211029 et versions antérieuresDIPC-B1223.1.78.211209 et versions ultérieures
DIPC-B1225.1.63.211021 et versions antérieuresDIPC-B1225.1.67.211210 et versions ultérieures
IPC_G6107-B0001P97D1806 et versions antérieuresIPC_G6107-B0001P99D1806 et versions ultérieures
ANPR-B1101.3.3.210712 et versions antérieuresANPR-B1101.3.3.L01.211101 et versions ultérieures
QPTS-B2209.3.71.CLA002.210413 et versions antérieuresQPTS-B2209.3.71.CLA005.211210 et versions ultérieures

Conditions préalables :
L’attaquant doit avoir accès au port UDP 7788 de l’appareil.

Étapes de l’attaque :
Envoyer un message spécialement conçu à cet effet.

Obtention du micrologiciel corrigé:
Utilisez les versions de réparation pour réaliser la mise à jour. Pour toute assistance, contactez votre distributeur, la hotline service ou le support technique régional.
Hotline service / support technique régional : https://global.uniview.com/About_Us/Contact_Us/
Certains produits Uniview prennent en charge la mise à jour cloud ; les versions de réparation correspondantes sont disponibles via cette fonctionnalité.

Origine de la signalisation de vulnérabilité :
Nous remercions SSD Secure Disclosure pour avoir signalé cette vulnérabilité.

Nous contacter :
Si vous rencontrez tout problème ou doute de sécurité sur nos produits ou solutions, veuillez nous écrire à l’adresse security@uniview.com.

Back