Skip to content

Beveiligingsmelding –Kwetsbaarheid van bufferoverloop in Hikvision DVR's-apparaten

Beveiligingsmelding –Kwetsbaarheid van bufferoverloop in Hikvision DVR's-apparaten

SN nr.:HSRC-201411-02

Eerste releasedatum:2014-11-28

Releasedatum bijwerken:2014-12-06

Overzicht

Tijdens het  verwerken van specifieke RTSP-verzoeken kunnen er bufferoverloopkwetsbaarheden optreden voor bepaalde Hikvision DVR's, wat  kan leiden tot mogelijke serviceonderbrekingen voor gebruikers.

Aan deze problemen is een Common Vulnerabilities and Exposures (CVE) ID toegewezen:

CVE-2014-4878, CVE-2014-4879 en CVE-2014-4880.

Softwareversies en -fixes

Productnaam

Betrokken versie

Opgeloste versie

DS-7100HWI-SL(SH)

V2.2.15_build 141025 en eerdere versies

V2.2.15_bouw 141126 en later

DS-7100HVI-SL(SH)

DS-7200HWI-SH(SL)

V3.1.3_build 141103 en eerdere versies

V3.1.3_bouw 141126 en hoger

DS-7200HFI-SH

DS-7200HVI-SV

DS-7200HWI-E1(/C)

V3.1.3_build 141103 en eerdere versies

V3.1.3_bouw 141126 en hoger

DS-7200HWI-E2(/C)

DS-7300HWI-E4(/C)

DS-7300HWI(HFI)-SH

V3.1.3_build 141103 en eerdere versies

V3.1.3_bouw 141126 en hoger

DS-7600NI-SE(/N)(/P)

V3.0.9_build 140928 en eerdere versies

V3.0.10_bouw 141125 en hoger

DS-7600NI-V(VP)

DS-7600NI-E1(/N)(/P)

V3.0.8_build 140825 en eerdere versies

V3.0.10_bouw 141126 en hoger

DS-7600NI-E2(/N)(/P)

DS-7700NI-E4(/N)(/P)

DS-80/81/90/91xxHFI-ST

V3.1.6_build 140928 en eerdere versies

V3.1.7_bouw 141201 en later

DS-80/81/90/91/92xxHWI-ST

DS-90/91xxHFI-RT

DS-90/91xxHFI-XT

DS-76/77/86/96xxNI-ST

DS-96xxNI-RT

DS-96xxNI-XT

DS-76/77xxNI-SP

DS-7200HWI-SV

DS-7100HGHI-SH

V3.1.0_build 141121 en eerdere versies

V3.1.1_bouw 141128 en hoger

DS-7100HQHI-SH

DS-7200HGHI-SH

DS-7200HQHI-SH

DS-7300HGHI-SH

DS-7300HQHI-SH

DS-8100HGHI-SH

DS-8100HQHI-SH

DS-7200HWI-Ex/C/F

V3.1.2_bouw 140925

V3.1.2_bouw 141206 en later

DS-7200HVI-SH

V2.2.4_build 130625 en eerdere versies

V2.2.4_bouw 141206 en later

DS-7204HWI-SV

DS-7300HFI-ST

V2.1.2_build 130830 en eerdere versies

V2.1.2_bouw 141206 en later

DS-7300HI-ST

DS-8100HDI-ST

DS-6700HWI(-SATA)

V1.2.1 build140913 en eerdere versies

V1.2.3 bouw 141203 en later

DS-6700HFI(-SATA)

DS-7100NI-SN(/N)(/P)

V3.0.7_build 140725 en eerdere versies

V3.0.10_bouw 141128 en hoger

DS-7600NI-SN(/N)(/P)

V3.0.5_bouw 140508

V3.0.10_bouw 141127 en hoger

DS-8100HCI(HFSI)(HWSI)-SH

V3.1.3_build 141103 en eerdere versies

V3.1.3_bouw 141126 en hoger

DS-7100NI-SL

V2.3.4_build 131024 en eerdere versies

V3.0.10_build141224 en hoger

DS-7104NI-SL/W

V2.3.7_build140523 en eerdere versies

V2.3.8_build141224 en hoger

DS-7600HI-ST

V2.3.7_build 140904 en eerdere versies

V3.0.11_150319 en hoger

DS-7200HFHI-SL(ST)(SE)

V3.0.0_build140425 en eerdere versies

V3.0.0_build141202 en hoger

DS-7300HFHI-SL(ST)

DS-8100HFHI-SL(ST)

 

Impact

Door deze drie kwetsbaarheden te benutten, kunnen aanvallers scripts in het bestandssysteem plaatsen om serviceonderbrekingen op te lossen.

Technische gegevens

Randvoorwaarde

DVR-apparaten moeten worden aangesloten op een netwerk met externe toegang.

Aanvalsstap

Aanvaller stuurt kwaadaardige scripts naar DVR-apparaten.

Verkrijgen van vaste software

Gebruikers kunnen bijgewerkte firmware downloaden op de officiële website van Hikvision:(Klik hier).

Methode voor contactpersonen

Voor beveiligingsproblemen met Hikvision-producten en -oplossingen kunt u contact opnemen met : hsrc@hikvision.com.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.