Skip to content

Beveiligingskwetsbaarheden in sommige hybride SAN/clusteropslagproducten van Hikvision

Beveiligingsmelding – Kwetsbaarheid van beveiliging in sommige Hikvision Hybrid SAN/Cluster Storage-producten

SN Nr. HSRC-202304-01

Bewerken: Hikvision Security Response Center (HSRC)

Oorspronkelijke publicatiedatum: 2023-04-10

 

Overzicht

Sommige Hikvision Hybrid SAN/Cluster Storage-producten hebben een kwetsbaarheid in toegangscontrole die kan worden gebruikt om de beheerderstoestemming te verkrijgen. De aanvaller kan de kwetsbaarheid benutten door opgestelde berichten naar de betrokken apparaten te sturen.

Hikvision heeft een versie uitgebracht om de kwetsbaarheid op te lossen.

 

CVE-ID

CVE-2023-28808

 

Score

CVSS v3 wordt aangenomen in deze kwetsbaarheidsscore. 

(http://www.first.org/cvss/specification-document)

CVE-2023-28808

Basisscore: 9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

Temporele score: 8.2 (E:P/RL:O/RC:C).

 

Getroffen versies en oplossingen

Productnaam Getroffen versies De patch downloaden Gebruiksaanwijzing
DS-A71024/48/72R  Versies onder V2.3.8-8 (inclusief V2.3.8-8) Beveiligingskwetsbaarheid van Hybrid SAN-230407.zip herstellen Gebruikershandleiding voor het herstellen van kwetsbaarheden in de beveiliging van Hybrid SAN_230410
DS-A80624S
DS-A81016S
DS-A72024/72R
DS-A80316S
DS-A82024D
DS-A71024/48R-CVS Versies tot en met V1.1.4 Beveiligingskwetsbaarheid van Storage-230407.zip Gebruikershandleiding voor het oplossen van beveiligingskwetsbaarheid van cluster_230410

Randvoorwaarde

De hacker heeft toegang tot het netwerk van het apparaat.

 

Aanvalsstap

Stuur een speciaal vervaardigd kwaadaardig bericht.

 

Gerepareerde versies verkrijgen

Gebruikers kunnen patches/updates downloaden op de officiële website van Hikvision.

 

Bron van informatie over kwetsbaarheden

Deze kwetsbaarheid wordt gemeld aan HSRC door Souvik Kandar, Arko Dhar van het Redinent Innovations-team in India, en we willen ook de samenwerking erkennen van het National Computer Emergency Response Team of India (CERT-In) dat met ons heeft samengewerkt om deze kwetsbaarheid aan te pakken.

 

Contact

Om beveiligingsproblemen of -kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.