Skip to content

Kwetsbaarheid van bufferoverloop in Hikvision NVR/DVR-apparaten

Kwetsbaarheid van bufferoverloop in Hikvision NVR/DVR-apparaten 

SN Nr. HSRC-202311-01

Bewerken: Hikvision Security Response Center (HSRC)

Eerste releasedatum: 2023-11-17

 

Samenvatting

Hikvision heeft een patch uitgebracht om een bufferoverloopkwetsbaarheid op te lossen in de wachtwoordherstelfunctie van Hikvision NVR/DVR-modellen. Indien gebruikt, kan een aanvaller op hetzelfde LAN (Local Area Network) het apparaat defect laten raken door speciaal vervaardigde pakketten naar een niet-gepatcht apparaat te sturen.

 

CVE-ID

CVE-2023-28811

 

Score

CVSS v3.1 werd gebruikt bij het scoren van deze kwetsbaarheid.

 

(http://www.first.org/cvss/specification-document)

 

Basisscore: 7.4 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)

 


Betrokken versies  en fixes

 

 

Productnaam

Getroffen versies

Downloaden herstellen

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

DVR

iDS-EXXHUH

DS-EXXHGH

iDS-EXXHQH

DVR-EXXHUH

DVR-EXXHGH

DVR-EXXHQH

iDS-72XXHQH-M(C)

iDS-72XXHUH-M(C)

iDS-72XXHQH-M(E)

iDS-72XXHUH-M(E)

iDS-72XXHTH-M(C)

HW-HWD-72XXMH-G4

HW-HWD-62XXMH-G4

HL-DVR-216Q-K2(E)

DS-71XXHGH-M(C)

DS-72XXHGH-M(C)

DS-71XXHGH-K(S)

DS-72XXHGH-K(S)

HL-DVR-1XXG-K(S)

HL-DVR-2XXG-K(S)

HL-DVR-1XXG-M(C)

HL-DVR-2XXG-M(C)

HW-HWD-51XXH(S)

HW-HWD-51XXH-G

HW-HWD-51XXMH-G

iDS-71xxHQH-M(C)

iDS-71xxHQH-M(E)

iDS-72xxHQH-M/E(C)

iDS-72xxHQH-M/E(E)

HL-DVR-2XXQ-M(C)

HL-DVR-2XXQ-M(E)

HW-HWD-61XXMH-G4

HW-HWD-61XXMH-G4(E)

iDS-71xxHUH-M(C)

iDS-72xxHUH-M/E(C)

iDS-71xxHUH-M(E)

iDS-72xxHUH-M/E(E)

HL-DVR-2XXU-M(C)

HL-DVR-2XXU-M(E)

HW-HWD-71XXMH-G4

HW-HWD-71XXMH-G4(E)

Bouwdatum vóór 230821(Versie  vóór  V4.1.60  wordt niet beïnvloed) 

Versie builddatum na 230821

 

 

 

 

 

 

 

 

 

 

 

 

 

NVR

NVR-2xxMH-C(D)

NVR-1xxMH-C(D)

HW-HWN-42xxMH(D)

HW-HWN-41xxMH(D)

DS-71xxNI-Q1(C)

DS-71xxNI-Q1(D)

HL-NVR-1xxMH-D(C)

HL-NVR-1xxMH-D(D)

HW-HWN-21xxMH(C)

HW-HWN-21xxMH(D)

DS-76xxNI-Q1(C)

DS-76xxNI-Q2(C)

DS-76xxNI-K1(C)

HW-HWN-41xxMH(C)

HW-HWN-42xxMH(C)

HL-NVR-1xxMH-C(C)

HL-NVR-2xxMH-C(C)

DS-77xxNI-I4(B)

Bouwdatum vóór 230821(Versie  vóór  V4.1.60  wordt niet beïnvloed) 

Versie builddatum na 230821

 

Gerepareerde versies verkrijgen

Gebruikers kunnen patches/updates downloaden op de officiële website van Hikvision of contact opnemen met support@hikvision.com.

 

Bron van informatie over kwetsbaarheid:

De kwetsbaarheid werd gemeld aan HSRC door Sergio Ruiz van het IOActive team.

 

Neem contact met ons op:

Neem contact op met het Hikvision Security Response Center via  hsrc@hikvision.com om beveiligingsproblemen of kwetsbaarheden in producten en oplossingen van Hikvision te melden.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

 

2023-11-17 V1.0 EERSTE

2023-11-29 V1.1 BIJGEWERKT: Getroffen versies bijgewerkt

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.