Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-05674

CVSS: 8.8
07.01.2020

Уязвимость реализации метода автоматического обновления сервера имен в системе доменных имен Dynamic DNS (DDNS) микропрограммного обеспечения IP-камер Amcrest, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Уязвимость реализации метода автоматического обновления сервера имен в системе доменных имен Dynamic DNS (DDNS) микропрограммного обеспечения IP-камер Amcrest связана с записью данных за границами буфера в памяти при использовании команды 0x62 с подкомандой 0x04. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании путем отправки специально созданного сообщения через порт 37777
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.01.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.tenable.com/security/research/tra-2020-20

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-121 A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-5735 Amcrest cameras and NVR are vulnerable to a stack-based buffer overflow over port 37777. An authenticated remote attacker can...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-48304 Exploit Amcrest Dahua NVR Camera IP2M-841 - Denial of Service (PoC) 08.04.2020

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2020-5735 03.11.2021 Amcrest cameras and NVR contain a stack-based buffer overflow vulnerability through port 37777 that allows an unauthenticated, remote attacker to crash the device and possibly exec... Нет

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8 HIGH 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-5735​
Вендор:
  • Amcrest Technologies
Тип ПО:
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Amcrest 1080-Lite 8CH
  • Amcrest AMDV10814-H5
  • Amcrest IP2M-841-V3
  • Amcrest IP2M-853EW
  • Amcrest IP2M-858W
  • Amcrest IP4M-1053EW
  • Amcrest IP2M-866W
  • Amcrest IP2M-866EW
  • Amcrest IP8M-2454EW
  • Amcrest IP8M-2493EB
  • Amcrest IP8M-2496EB
  • Amcrest IP8M-MB2546EW
  • Amcrest IP8M-MT2544EW
  • Amcrest IP8M-T2499EW
  • Amcrest IP8M-2597E
  • Amcrest IPM-721
  • Amcrest IPM-HX1
  • Amcrest IP2M-841
Версия ПО:
  • - (Amcrest 1080-Lite 8CH)
  • до 4.000.00AC000.0.R.200218 (Amcrest AMDV10814-H5)
  • до 2.800.0000000.6.R.200314 (Amcrest IP2M-841-V3)
  • до 2.623.00AC004.0.R.200316 (Amcrest IP2M-853EW)
  • до 2.623.00AC004.0.R.200316 (Amcrest IP2M-858W)
  • до 2.623.00AC004.0.R.200316 (Amcrest IP4M-1053EW)
  • до 2.623.00AC004.0.R.200316 (Amcrest IP2M-866W)
  • до 2.623.00AC004.0.R.200316 (Amcrest IP2M-866EW)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-2454EW)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-2493EB)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-2496EB)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-MB2546EW)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-MT2544EW)
  • до 2.622.00AC000.0.R.200320 (Amcrest IP8M-T2499EW)
  • до 2.800.00AC000.0.R.200330 (Amcrest IP8M-2597E)
  • до 2.420.AC00.18.R.20200217 (Amcrest IPM-721)
  • до 2.420.AC00.18.R.20200217 (Amcrest IPM-HX1)
  • до 2.420.AC00.18.R.20200217 (Amcrest IP2M-841)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.