Skip to content

Beveiligingsmelding - Bufferoverloopkwetsbaarheid in sommige Hikvision IP-camera's

Beveiligingsmelding - Bufferoverloopkwetsbaarheid in sommige Hikvision IP-camera's

SN nr. HSRC-201808-01

Bewerken: Hikvision Security Response Center (HSRC)

Eerste releasedatum: 2018-08-13

Datum bijwerken: 2018-08-23

Overzicht

Een bufferoverloopkwetsbaarheid in de webserver van sommige Hikvision IP-camera's stelt een aanvaller in staat om een speciaal vervaardigd bericht naar de betrokken apparaten te sturen. Vanwege de onvoldoende invoervalidatie kan succesvolle exploit het geheugen beschadigen en leiden tot willekeurige uitvoering van de code of het proces laten crashen.  

CVE-ID

CVE-2018-6414

Score

CVSS v3 wordt toegepast in deze kwetsbaarheidsscore(http://www.first.org/cvss/specification-document)

Basisscore: 8.9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)

Temporele score: 8.0 (E:P/RL:O/RC:C)

Getroffen versies en oplossingen

IPC:

Productnaam

Getroffen versies

Opgeloste versies

Waar firmware bij te werken

DS-2CD2xx5
DS-2CD2xx3

V5.5.0 bouw170725 tot V5.5.52 bouw180511

V5.5.61 bouw180718  en later

Link downloaden

DS-2CD3xxx

V5.5.0 bouw170725 tot V5.5.60 bouw180515

V5.5.61 bouw180718  en later

Link downloaden

DS-2CD1X43
DS-2CD1X53

V5.5.2 bouw170920 t/m V5.5.52 bouw180523

V5.5.53 bouw180716  en later

Link downloaden

DS-2CD2X12FWD
DS-2CD2X22FWD
DS-2CD2X42FWD
DS-2CD2X52F

 

V5.5.0 bouw170725 tot V5.5.52 bouw180427

 

V5.5.53 bouw180730  en later

Link downloaden

DS-2CD4x26EFWD
DS-2CD4BxxFWD
DS-2CD4CxxFWD
DS-2CD4DxxFWD
DS-2XMxxxx

V5.5.0 bouw170914 tot V5.5.52 bouw180601

V5.5.53 bouw180719  en later

Link downloaden

DS-2CD1x01-I

V5.5.5 bouw180207 tot V5.5.52 bouw180620

V5.5.53 bouw180717  en later

Link downloaden

DS-2CD1x23

V5.5.2 bouw171013 tot V5.5.52 bouw180522

V5.5.53 bouw180713  en later

Link downloaden

DS-2CD1x21

V5.5.4 bouw180104 tot V5.5.52 bouw180626

V5.5.53 bouw180717  en later

Link downloaden

HalloKijk:

Productnaam

Getroffen versies

Opgeloste versies

Waar firmware bij te werken

IPC-B100
IPC-D100

V5.5.5 bouw180207 tot V5.5.52 bouw180620

V5.5.53 bouw180717  en later

Link downloaden

IPC-x120H
IPC-T220H

V5.5.2 bouw171013 tot V5.5.52 bouw180522

V5.5.53 bouw180713  en later

Link downloaden

IPD*:

Productnaam

Getroffen versies

Opgeloste versies

Waar firmware bij te werken

DS-2DF5xxx
DS-2DF6xxx
DS-2DF7xxx
DS-2DF8xxx
DS-2DT6223

V5.5.2 build171201 en eerdere versies*

V5.5.71 bouw180723  en later

Link downloaden

DS-2DE4xxxW
DS-2DE5xxxW
DS-2DE7xxxW

V5.5.6 build180408 en eerdere versies*

V5.5.71 bouw180725  en later

Link downloaden

 

* 2018/08/23 update: De betreffende versie van IPD bevat geen V5.4.0 en eerdere versies. 

 

Verkrijgen van vaste firmware:

Gebruikers moeten de bijgewerkte firmware downloaden om deze potentiële kwetsbaarheid te voorkomen. Deze is beschikbaar op de officiële website van Hikvision.

Bron van informatie over kwetsbaarheden

Deze kwetsbaarheid wordt gemeld aan HSRC door Ori Hollander van VDOO Connected Trust LTD., een Israëlisch beveiligingsbedrijf dat zich richt op IoT-beveiliging.

Neem contact met ons op

Mocht u een beveiligingsprobleem of -probleem hebben, neem dan contact op met het Hikvision Security Response Center op hsrc@hikvision.com.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.