Bonjour, votre vie privée est importante pour nous. Les sites Web d’Uniview utilisent des cookies pour stocker des informations sur votre appareil et créer le site Web le plus sûr et le plus efficace. En continuant à utiliser nos sites Web, veuillez accepter que des cookies puissent être stockés sur votre appareil, comme indiqué dans notre Politique en matière de cookies et politique de confidentialité. .
ID de sécurité : USRC-202112-01
Date de première publication : 22/12/2021
Sommaire :
Une vulnérabilité de dépassement de tampon a été identifiée sur le port UDP 7788 de certains produits Uniview.
Identifiant CVE : CVE-2021-45039
Notation de gravité :
La notation de cette vulnérabilité suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)
Score de base : 8,9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
Score temporel : 7,7 (E:P/RL:O/RC:R)
Évaluation des risques :
Pour exploiter cette vulnérabilité, l’attaquant doit pouvoir accéder au port UDP 7788 de l’appareil ; sans cela, l’attaque est impossible.
Vérifiez si le port UDP 7788 des équipements concernés est directement exposé sur Internet (WAN), car cela permettrait à un attaquant potentiel de cibler l’appareil depuis le réseau public.
Pour les appareils situés derrière un routeur ou un pare-feu, ce dernier ne crée pas automatiquement de redirection ni n’ouvre par défaut le port vulnérable UDP 7788. Par conséquent, tant que ce port n’est pas manuellement redirigé vers le WAN, l’équipement n’est pas directement exposé aux attaques malveillantes provenant d’Internet.
Les appareils sur le réseau local (LAN) ne peuvent pas être attaqués directement depuis Internet.
Configurez votre routeur ou pare-feu pour n’exposer sur Internet (WAN) que le strict minimum de ports et ne conserver que les redirections de ports indispensables. Ne définissez jamais l’appareil comme hôte DMZ et évitez la configuration NAT cône complet.
Versions concernées et version corrigée :
| Version vulnérable | Version corrigée |
|---|---|
| QIPC-B9101.6.7.210705 et versions antérieures | QIPC-B9101.7.8.211207 et versions ultérieures |
| QIPC-B8701.9.7.210705 et versions antérieures | QIPC-B8701.10.7.211105 et versions ultérieures |
| IPC_Q6303-B0001P67D1907 et versions antérieures | IPC_Q6303-B0001P68D1907 et versions ultérieures |
| QIPC-B6302.2.8.210907 et versions antérieures | QIPC-B6302.2.10.211105 et versions ultérieures |
| QIPC-B6301.9.9.210828 et versions antérieures | QIPC-B6301.9.11.211105 et versions ultérieures |
| QIPC-B2202.3.35.210928 et versions antérieures | QIPC-B2202.3.65.211102 et versions ultérieures |
| QIPC-B2201.9.12.210827 et versions antérieures | QIPC-B2201.10.7.211105 et versions ultérieures |
| QIPC-B1208.7.7.210705 et versions antérieures | QIPC-B1208.8.7.211105 et versions ultérieures |
| QIPC-R1207.8.35.210705 et versions antérieures | QIPC-R1207.8.37.211122 et versions ultérieures |
| QIPC-R1206.9.32.210705 et versions antérieures | QIPC-R1206.9.36.211122 et versions ultérieures |
| QIPC-B1203.16.7.210708 et versions antérieures | QIPC-B1203.16.8.211105 et versions ultérieures |
| QIPC-R1201.30.36.210705 et versions antérieures | QIPC-R1201.30.38.211122 et versions ultérieures |
| HCMN-B2201.6.7.210705 et versions antérieures | HCM-B2201.7.7.211105 et versions ultérieures |
| HCMN-R2108.13.35.210705 et versions antérieures | HCMN-R2108.13.37.211122 et versions ultérieures |
| HCMN-R2103.28.36.210705 et versions antérieures | HCMN-R2103.28.38.211122 et versions ultérieures |
| GIPC-B6106.8.40.210705 et versions antérieures | GIPC-B6106.8.42.211122 et versions ultérieures |
| GIPC-B6103.16.35.210705 et versions antérieures | GIPC-B6103.16.37.211122 et versions ultérieures |
| GIPC-B6102.26.39.210705 et versions antérieures | GIPC-B6102.26.41.211122 et versions ultérieures |
| CIPC-B2302.3.35.210928 et versions antérieures | CIPC-B2302.3.65.211102 et versions ultérieures |
| CIPC-B2301.5.35.210705 et versions antérieures | CIPC-B2301.5.37.211122 et versions ultérieures |
| GIPC-B6202.5.38.211015 et versions antérieures | GIPC-B6202.5.65.211028 et versions ultérieures |
| GIPC-B6203.3.33.210924 et versions antérieures | GIPC-B6203.3.65.211028 et versions ultérieures |
| GIPC-B6110.5.6.210701 et versions antérieures | GIPC-B6110.5.10.211118 et versions ultérieures |
| DIPC-B1209.6.6.210701 et versions antérieures | DIPC-B1209.6.10.211118 et versions ultérieures |
| DIPC-B1211.6.12.210922 et versions antérieures | DIPC-B1211.6.15.211118 et versions ultérieures |
| DIPC-B1213.2.62.210930 et versions antérieures | DIPC-B1213.2.66.211210 et versions ultérieures |
| DIPC-B1216.2.60.210922 et versions antérieures | DIPC-B1216.2.63.211208 et versions ultérieures |
| DIPC-B1221.1.69.211103 et versions antérieures | DIPC-B1221.1.72.211210 et versions ultérieures |
| DIPC-B1222.1.62.210729 et versions antérieures | DIPC-B1222.1.66.211210 et versions ultérieures |
| DIPC-B1223.1.72.211029 et versions antérieures | DIPC-B1223.1.78.211209 et versions ultérieures |
| DIPC-B1225.1.63.211021 et versions antérieures | DIPC-B1225.1.67.211210 et versions ultérieures |
| IPC_G6107-B0001P97D1806 et versions antérieures | IPC_G6107-B0001P99D1806 et versions ultérieures |
| ANPR-B1101.3.3.210712 et versions antérieures | ANPR-B1101.3.3.L01.211101 et versions ultérieures |
| QPTS-B2209.3.71.CLA002.210413 et versions antérieures | QPTS-B2209.3.71.CLA005.211210 et versions ultérieures |
Conditions préalables :
L’attaquant doit avoir accès au port UDP 7788 de l’appareil.
Étapes de l’attaque :
Envoyer un message spécialement conçu à cet effet.
Obtention du micrologiciel corrigé:
Utilisez les versions de réparation pour réaliser la mise à jour. Pour toute assistance, contactez votre distributeur, la hotline service ou le support technique régional.
Hotline service / support technique régional : https://global.uniview.com/About_Us/Contact_Us/
Certains produits Uniview prennent en charge la mise à jour cloud ; les versions de réparation correspondantes sont disponibles via cette fonctionnalité.
Origine de la signalisation de vulnérabilité :
Nous remercions SSD Secure Disclosure pour avoir signalé cette vulnérabilité.
Nous contacter :
Si vous rencontrez tout problème ou doute de sécurité sur nos produits ou solutions, veuillez nous écrire à l’adresse security@uniview.com.