Refer:
tunCERT/Vuln.2021-443
Version:
1.0
Date version:
2021-10-07
Score cvss:
8.10
Classification:
- Très critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Perte de confidentialité
Logiciels impactés (s) :
Dahua
- IPC-HX3XXX, HX5XXX, HUM7XXX, VTO75X95X, VTO65XXX, VTH542XH Build time antérieures à juin 2021
- PTZ Dome Camera SD1A1, SD22, SD49, SD50, SD52C, SD6AL Build time antérieures à juin 2021
- Thermal TPC-BF1241, TPC-BF2221, TPC-SD2221, TPC-BF5XXX, TPC-SD8X21, TPC-PT8X21B Build time antérieures à juin 2021
- IPC-HX3XXX, HX5XXX, HUM7XXX Build time antérieures à mai 2020
- VTO75X95X, VTO65XXX,VTH542XH, NVR1XXX, NVR2XXX, NVR4XXX, NVR5XXX, NVR6XX, XVR4xxx, XVR5xxx, XVR7xxx Build time antérieures à décembre 2019
Description:
Des vulnérabilités ont été signalées dans plusieurs Cameras IP Dahua. L'exploitation de ces failles pourrait permettre à un attaquant distant d'e contourner le mécanisme d'authentification. NB: Une preuve de concept a été publiée sur le net.
Solution:
METTRE À JOUR LES CAMERAS IP Dahua
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Dahua
Date de publication:
2021-10-07
Référence:
443