Home Avis officiel
Avis de sécurité – Vulnérabilité de contrôle d’accès sur certains caméras IP Uniview
2023-09-11

ID de sécurité : USRC-202309-01

Présentation de la vulnérabilité :

Certaines caméras IP (IPC) Uniview présentent une vulnérabilité de contrôle d’accès. Un attaquant peut modifier les identifiants utilisateurs de l’appareil en envoyant des paquets spécialement conçus à cet effet.

Évaluation des risques : Le port HTTP n’est pas automatiquement exposé sur Internet. Si l’utilisateur ne configure pas son routeur ou autre équipement réseau pour transférer le port HTTP vers Internet, les attaquants ne peuvent pas lancer d’attaque directe depuis le réseau public. Les appareils situés sur le réseau local (LAN) ou réseau privé ne seront pas directement ciblés par des attaques malveillantes provenant d’Internet.

Identifiant CVE : CVE-2023-0773

Note de gravité de la vulnérabilité :

La notation de cette vulnérabilité suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)

Score de base : 9,1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)

Score temporel : 7,9 (E:P/RL:O/RC:R)

Versions concernées et versions corrigées :

Version vulnérable

Version corrigée

CIPC-B2303.2.8.230105 et versions antérieures

CIPC-B2303.3.3.230322 et versions ultérieures

DIPC-B1213.6.5.230215 et versions antérieures

DIPC-B1213.7.2.230315 et versions ultérieures

DIPC-B1216.5.7.230109 et versions antérieures

DIPC-B1216.6.2.230315 et versions ultérieures

DIPC-B1221.3.5.221202 et versions antérieures

DIPC-B1221.5.2.230315 et versions ultérieures

DIPC-B1222.3.8.230223 et versions antérieures

DIPC-B1222.5.2.230309 et versions ultérieures

DIPC-B1225.3.3.221123 et versions antérieures

DIPC-B1225.5.2.230315 et versions ultérieures

DIPC-B1226.3.6.230105 et versions antérieures

DIPC-B1226.5.2.230315 et versions ultérieures

DIPC-B1219.2.67.221019 et versions antérieures

DIPC-B1219.2.71.230221 et versions ultérieures

DIPC-B1223.3.3.221123 et versions antérieures

DIPC-B1223.5.3.230324 et versions ultérieures

DIPC-B1228.2.65.230207 et versions antérieures

DIPC-B1228.5.3.230324 et versions ultérieures

DIPC-B1229.1.67.230104 et versions antérieures

DIPC-B1229.1.69.230515 et versions ultérieures

Obtention de la version corrigée :

Veuillez récupérer la version corrigée et procéder à la mise à jour. Pour toute assistance, contactez votre distributeur local, la hotline service Uniview ou le support technique régional.

Les appareils compatibles avec la mise à jour cloud peuvent télécharger la version corrigée par cette fonctionnalité.

Origine de la signalisation de vulnérabilité :

Nous remercions l’équipe indienne de réponse aux incidents informatiques (CERT-In) pour avoir signalé ces vulnérabilités.

Nous contacter :

Si vous rencontrez tout problème ou doute de sécurité concernant nos produits ou solutions, veuillez nous écrire à l’adresse security@uniview.com

Back