Overzicht
Tijdens het verwerken van de gespecificeerde HTTP-verzoeken na identiteitsverificatie (succesvolle aanmelding met de juiste gebruikersnaam en wachtwoord), kunnen bufferoverloopkwetsbaarheden optreden voor geselecteerde Hikvision NVR's. Dit kan leiden tot mogelijke serviceonderbreking voor gebruikers.
Deze kwetsbaarheid is aangewezen als Common Vulnerabilities and Exposures (CVE).
ID-nr.: CVE-2015-4407, CVE-2015-4408 en CVE-2015-4409.
Impact
Door deze drie kwetsbaarheden te benutten, kunnen aanvallers na succesvol inloggen op de NVR's met de juiste gebruikersnaam en wachtwoord, kwaadaardige HTTP-scripts installeren om serviceonderbreking te creëren.
Randvoorwaarde
NVR-apparaten kunnen na het inloggen worden verbonden met de juiste gebruikersnaam en wachtwoord.
Aanvalsstap
Aanvallers kunnen kwaadaardige HTTP-scripts verzenden naar geselecteerde NVR-apparaten.
Softwareversies en oplossingen