Hikvision High Severity Vulnerability November 2023 Analyzed

bm
bashis mcw
Published Nov 28, 2023 13:01 PM

********* *** ********* * ****-******** ************* this *****, ********* * **** ***** of *** **** *** ****.

IPVM Image

**** ****** ******** *** ********* ***** and **** ********* ** *** ********* vulnerability ** **** ** *** **** demonstrates **** ****** ****** *********.

Poor *********

**** ************* ************** ****** ********* **** **** ****** methods, **** ** ****** ********* ****** functions **** ** *** ***** *** input ** *** ****** **** **** functions **** ****** **** *** ***** data ****** ** **** **** *** buffer *** ******.

*********'* ****** ******** ************* ************ **** secure ****** *********, **** **** ***** in ***** **** ********.

Executive *******

***** *** ************* *** * **** impact, *** ********* **** ** *** because ** ******** **** ****** *** same ***** **** ******* (***) *** send ******* ** *** ******** ***** function ** ***** * ****** ********.

********** ************ ** **** ****** ***** cause * ******* ** *** ***/***. However, ** **** *** ** ******** could ******* ******** **** ******* ***** require *** **-******** ** *** ************* with ******** ** *** ********** ******* - *********** *** ******** *********.

Hikvision **********

*** ************* *** ********** *** ******** to ********* ******** **************, ***.********* ********* ********* ******** ** ******** **, ****, ****** *** ***** ** *** the *************:

********* *** ******** * ***** ** fix * ****** ******** ************* ** the ******** ******** ******* ** ********* NVR/DVR ******. ** *********, ** ******** on *** **** ***** **** ******* (LAN) ***** ***** *** ****** ** malfunction ** ******* ********* ******* ******* to ** ********* ******.

*** ****** **** ******** ** ********* vulnerabilities:

Analysis ** ****** ******** ***-****-*****

*** **** ************** ** *********'* ******** advisory *** **** ** **** *** buffer ******** ************* *** *** **** been ********** ************ ** *** ** it ***** ** ******* ********* ******* confidentiality *** ********* *** *** ** none.

****, ***** **** **** ************ *** how * ****** ********* ****** ** buffer *********, **** ***** *** *********** to *****. ** ******* ***** **** Hikvision, *** ******** ********** **** ****** the ******.

****** ********** **** * ******* ******** **** data **** ** *** ******, *** that ***** **** ****** ********** ********, such ** ** *********** ** ******* crash.

**** ***** ******** *** **** ********** the ************* *** ******* **** ***** investigate ** ********* *** ******. *******, they *** *** ******* ** *** time ** ***********. **** *** ** they **, ** **** ****** **** report.

CVSS *******

  • Attack ******
    • ********, *** ****** *** **** ** executed **** ***** **** ******* (***)
  • Attack **********
    • ***, *** ******** *** ****** ********** success.
  • Privileges ********
    • ****, ********** *** *** ******** ** exploit.
  • User ***********
    • ****, **** *********** ** *** ******.
  • *****
    • *******, *** ********** ********* *** *** impacted ********* *** *********.
  • **************
    • ****, ** **** ** ************** ****** the ******** *********.
  • *********
    • ****, ** **** ** ********* ****** the ******** *********.
  • ************
    • ****, *** ******** *** **** ****** to *** ******** ********.

IPVM Image

NIST/NVD **** *** ********

****/****** *** ******* *** ******* *** official ****** ***********. **** ** *** **** analyzed *** *******, ** **** ****** this ******.

IPVM Image

Vulnerable *** / *** ******

*** ************* ******* ** *** *** 18 *** ******.

IPVM Image

**** ********** **** ********* ************ ******** ***********.

Comments