Home Уведомление о безопасности
Уведомление о безопасности — уязвимость контроля доступа в некоторых IP-камерах Uniview
2023-09-11

Идентификатор уведомления: USRC-202309-01

Обзор уязвимости:

В некоторых IP-камерах (IPC) Uniview обнаружены уязвимости контроля доступа, позволяющие злоумышленникам изменять учётные данные пользователей устройства путём отправки специально сформированных пакетов.

Оценка риска:
HTTP-порт не автоматически пробрасывается в интернет. Если пользователь не настроит проброс HTTP-порта в интернет на маршрутизаторе или другом сетевом оборудовании, злоумышленники не смогут провести прямую атаку через интернет, а устройства в локальной сети (LAN) или частной сети не станут прямой целью для злонамеренных атак из интернета.

Идентификатор CVE: CVE-2023-0773

Оценка уязвимости:

Для оценки данной уязвимости используется система CVSS v3 (http://www.first.org/cvss/specification-document)

Базовый показатель: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)

Временный показатель: 7.9 (E:P/RL:O/RC:R)

Затронутые версии и исправленные версии:

Affected Version

Fixed Version

CIPC-B2303.2.8.230105 and earlier

CIPC-B2303.3.3.230322 and later

DIPC-B1213.6.5.230215 and earlier

DIPC-B1213.7.2.230315 and later

DIPC-B1216.5.7.230109 and earlier

DIPC-B1216.6.2.230315 and later

DIPC-B1221.3.5.221202 and earlier

DIPC-B1221.5.2.230315 and later

DIPC-B1222.3.8.230223 and earlier

DIPC-B1222.5.2.230309 and later

DIPC-B1225.3.3.221123 and earlier

DIPC-B1225.5.2.230315 and later

DIPC-B1226.3.6.230105 and earlier

DIPC-B1226.5.2.230315 and later

DIPC-B1219.2.67.221019 and earlier

DIPC-B1219.2.71.230221 and later

DIPC-B1223.3.3.221123 and earlier

DIPC-B1223.5.3.230324 and later

DIPC-B1228.2.65.230207 and earlier

DIPC-B1228.5.3.230324 and later

DIPC-B1229.1.67.230104 and earlier

DIPC-B1229.1.69.230515 and later

 

Получение исправленной версии:

Для получения исправленной версии и обновления обратитесь к вашему местному дилеру, в службу поддержки Uniview по горячей линии или в региональную техническую поддержку.

Продукты с поддержкой облачного обновления могут получить исправленную версию через облачное обновление.

Источник информации об уязвимости:

Благодарим Indian Computer Emergency Response Team за сообщение об этих уязвимостях.

Свяжитесь с нами:

Если у вас возникли вопросы или опасения, связанные с безопасностью наших продуктов или решений, пожалуйста, напишите нам на security@uniview.com.

Back