Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03115

CVSS: 7.7
29.11.2021

Уязвимость функции get_aes_key_info_by_packetid() микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase, позволяющая нарушителю обойти процедуру аутентификации

Уязвимость функции get_aes_key_info_by_packetid() микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase связана небольшим количеством возможных случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.11.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase до актульной версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-334 The number of possible random values is smaller than needed by the product, making it more susceptible to brute force attacks.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-21955 An authentication bypass vulnerability exists in the get_aes_key_info_by_packetid() function of the home_security binary of A...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.3 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:P/A:C
7.7 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-21955 TALOS-2021-1382
Вендор:
  • Anker Technology Ltd.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Eufy Homebase 2
Версия ПО:
  • 2.1.6.9h (Eufy Homebase 2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.