Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-28811

PUBLISHED 02.08.2024

CNA: hikvision

Обновлено: 30.11.2023
There is a buffer overflow in the password recovery feature of Hikvision NVR/DVR models. If exploited, an attacker on the same local area network (LAN) could cause the device to malfunction by sending specially crafted packets to an unpatched device.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08232 Уязвимость функции восстановления пароля микропрограммного обеспечения видеорегистраторов Hikvision NVR/DVR, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.4 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Доп. Информация

Product Status

iDS-EXXHUH
Product: iDS-EXXHUH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-EXXHGH
Product: DS-EXXHGH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-EXXHQH
Product: iDS-EXXHQH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DVR-EXXHUH
Product: DVR-EXXHUH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DVR-EXXHGH
Product: DVR-EXXHGH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DVR-EXXHQH
Product: DVR-EXXHQH
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72XXHQH-M(C)
Product: iDS-72XXHQH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72XXHUH-M(C)
Product: iDS-72XXHUH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72XXHQH-M(E)
Product: iDS-72XXHQH-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72XXHUH-M(E)
Product: iDS-72XXHUH-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72XXHTH-M(C)
Product: iDS-72XXHTH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-72XXMH-G4
Product: HW-HWD-72XXMH-G4
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-62XXMH-G4
Product: HW-HWD-62XXMH-G4
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-216Q-K2(E)
Product: HL-DVR-216Q-K2(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-71XXHGH-M(C)
Product: DS-71XXHGH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-72XXHGH-M(C)
Product: DS-72XXHGH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-71XXHGH-K(S)
Product: DS-71XXHGH-K(S)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-72XXHGH-K(S)
Product: DS-72XXHGH-K(S)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-1XXG-K(S)
Product: HL-DVR-1XXG-K(S)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXG-K(S)
Product: HL-DVR-2XXG-K(S)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-1XXG-M(C)
Product: HL-DVR-1XXG-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXG-M(C)
Product: HL-DVR-2XXG-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-51XXH(S)
Product: HW-HWD-51XXH(S)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-51XXH-G
Product: HW-HWD-51XXH-G
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-51XXMH-G
Product: HW-HWD-51XXMH-G
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-71xxHQH-M(C)
Product: iDS-71xxHQH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-71xxHQH-M(E)
Product: iDS-71xxHQH-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72xxHQH-M/E(C)
Product: iDS-72xxHQH-M/E(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72xxHQH-M/E(E)
Product: iDS-72xxHQH-M/E(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXQ-M(C)
Product: HL-DVR-2XXQ-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXQ-M(E)
Product: HL-DVR-2XXQ-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-61XXMH-G4
Product: HW-HWD-61XXMH-G4
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-61XXMH-G4(E)
Product: HW-HWD-61XXMH-G4(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-71xxHUH-M(C)
Product: iDS-71xxHUH-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72xxHUH-M/E(C)
Product: iDS-72xxHUH-M/E(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-71xxHUH-M(E)
Product: iDS-71xxHUH-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
iDS-72xxHUH-M/E(E)
Product: iDS-72xxHUH-M/E(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXU-M(C)
Product: HL-DVR-2XXU-M(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-DVR-2XXU-M(E)
Product: HL-DVR-2XXU-M(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-71XXMH-G4
Product: HW-HWD-71XXMH-G4
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWD-71XXMH-G4(E)
Product: HW-HWD-71XXMH-G4(E)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
NVR-2xxMH-C(D)
Product: NVR-2xxMH-C(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
NVR-1xxMH-C(D)
Product: NVR-1xxMH-C(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-42xxMH(D)
Product: HW-HWN-42xxMH(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-41xxMH(D)
Product: HW-HWN-41xxMH(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-71xxNI-Q1(C)
Product: DS-71xxNI-Q1(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-71xxNI-Q1(D)
Product: DS-71xxNI-Q1(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-NVR-1xxMH-D(C)
Product: HL-NVR-1xxMH-D(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-NVR-1xxMH-D(D)
Product: HL-NVR-1xxMH-D(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-21xxMH(C)
Product: HW-HWN-21xxMH(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-21xxMH(D)
Product: HW-HWN-21xxMH(D)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-76xxNI-Q1(C)
Product: DS-76xxNI-Q1(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-76xxNI-Q2(C)
Product: DS-76xxNI-Q2(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-76xxNI-K1(C)
Product: DS-76xxNI-K1(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-41xxMH(C)
Product: HW-HWN-41xxMH(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HW-HWN-42xxMH(C)
Product: HW-HWN-42xxMH(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-NVR-1xxMH-C(C)
Product: HL-NVR-1xxMH-C(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
HL-NVR-2xxMH-C(C)
Product: HL-NVR-2xxMH-C(C)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
DS-77xxNI-I4(B)
Product: DS-77xxNI-I4(B)
Vendor: Hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Build date before 230821(Version before V4.1.60 are not affected) affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.