关于海康威视设备配套浏览器插件存在安全漏洞的安全公告

安全公告-海康威视设备配套浏览器插件存在安全漏洞

mediaIamge

公告编号:HSRC-202311-02

 

公告来源:海康威视安全应急响应中心

 

初始发布时间:2023-11-23

 

漏洞概述:

海康威视设备配套浏览器插件LocalServiceComponents存在以下安全漏洞

 (1) 由于插件代码检验不严格存在缓冲区溢出漏洞,攻击者通过向安装插件的终端发送特殊报文,可导致受影响终端任意代码执行或插件进程崩溃。

 (2) 由于代码检验不严格,攻击者可通过向安装插件的终端发送特殊报文对插件参数进行修改,可导致受影响终端执行恶意文件下载操作。

漏洞编号

CVE-2023-28812

CVE-2023-28813

漏洞评分

该漏洞使用CVSS v3.1标准进行分级评分(http://www.first.org/cvss/specification-document

CVE-2023-28812

基础得分:9.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)

CVE-2023-28813

基础得分:8.1(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H) 

 

影响版本和修复版本:(如升级失败,可点击 在线客服 获取帮助)

 

mediaIamge
产品名称 版本号 修复产品版本号
LocalServiceComponents 1.0.0.78及之前的版本 1.0.0.81
mediaIamge

 

修复方案获取途径:

      用户可通过海康威视官网(点击)获取补丁/更新版本。

 

漏洞来源:

该漏洞是由Team.ENVY的KITRI BoB 12th报告给海康威视HSRC。

 

联系渠道:

 关于海康威视产品和解决方案的安全问题,可通过 hsrc@hikvision.com联系HSRC。海康威视对所有关注我司产品的安全研究人员表示感谢!

联系我们
进入微信小程序,随时了解产品信息

获得更好的体验

您正在使用IE浏览器,我们建议您切换以下浏览器阅览