Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08232

Опубликовано: 17 нояб. 2023
Источник: fstec
CVSS3: 7.4
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость функции восстановления пароля микропрограммного обеспечения видеорегистраторов Hikvision NVR/DVR связана с ошибками в работе механизма восстановления пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Hikvision

Наименование ПО

iDS-EXXHUH
DS-EXXHGH
iDS-EXXHQH
DVR-EXXHUH
DVR-EXXHGH
DVR-EXXHQH
iDS-72XXHQH-M(C)
iDS-72XXHUH-M(C)
iDS-72XXHQH-M(E)
iDS-72XXHUH-M(E)
iDS-72XXHTH-M(C)
HW-HWD-72XXMH-G4
HW-HWD-62XXMH-G4
HL-DVR-216Q-K2(E)
DS-71XXHGH-M(C)
DS-72XXHGH-M(C)
DS-71XXHGH-K(S)
DS-72XXHGH-K(S)
HL-DVR-1XXG-K(S)
HL-DVR-2XXG-K(S)
HL-DVR-1XXG-M(C)
HL-DVR-2XXG-M(C)
HW-HWD-51XXH(S)
HW-HWD-51XXH-G
HW-HWD-51XXMH-G
iDS-71xxHQH-M(C)
iDS-71xxHQH-M(E)
iDS-72xxHQH-M/E(C)
iDS-72xxHQH-M/E(E)
HL-DVR-2XXQ-M(C)
HL-DVR-2XXQ-M(E)
HW-HWD-61XXMH-G4
HW-HWD-61XXMH-G4(E)
iDS-71xxHUH-M(C)
iDS-72xxHUH-M/E(C)
iDS-71xxHUH-M(E)
iDS-72xxHUH-M/E(E)
HL-DVR-2XXU-M(C)
HL-DVR-2XXU-M(E)
HW-HWD-71XXMH-G4
HW-HWD-71XXMH-G4(E)
NVR-2xxMH-C(D)
NVR-1xxMH-C(D)
HW-HWN-42xxMH(D)
HW-HWN-41xxMH(D)
DS-71xxNI-Q1(C)
DS-71xxNI-Q1(D)
HL-NVR-1xxMH-D(C)
HL-NVR-1xxMH-D(D)
HW-HWN-21xxMH(C)
HW-HWN-21xxMH(D)
DS-76xxNI-Q1(C)
DS-76xxNI-Q2(C)
DS-76xxNI-K1(C)
HW-HWN-41xxMH(C)
HW-HWN-42xxMH(C)
HL-NVR-1xxMH-C(C)
HL-NVR-2xxMH-C(C)
DS-77xxNI-I4(B)

Версия ПО

4.1.60 до 20230821 включительно (iDS-EXXHUH)
4.1.60 до 20230821 включительно (DS-EXXHGH)
4.1.60 до 20230821 включительно (iDS-EXXHQH)
4.1.60 до 20230821 включительно (DVR-EXXHUH)
4.1.60 до 20230821 включительно (DVR-EXXHGH)
4.1.60 до 20230821 включительно (DVR-EXXHQH)
4.1.60 до 20230821 включительно (iDS-72XXHQH-M(C))
4.1.60 до 20230821 включительно (iDS-72XXHUH-M(C))
4.1.60 до 20230821 включительно (iDS-72XXHQH-M(E))
4.1.60 до 20230821 включительно (iDS-72XXHUH-M(E))
4.1.60 до 20230821 включительно (iDS-72XXHTH-M(C))
4.1.60 до 20230821 включительно (HW-HWD-72XXMH-G4)
4.1.60 до 20230821 включительно (HW-HWD-62XXMH-G4)
4.1.60 до 20230821 включительно (HL-DVR-216Q-K2(E))
4.1.60 до 20230821 включительно (DS-71XXHGH-M(C))
4.1.60 до 20230821 включительно (DS-72XXHGH-M(C))
4.1.60 до 20230821 включительно (DS-71XXHGH-K(S))
4.1.60 до 20230821 включительно (DS-72XXHGH-K(S))
4.1.60 до 20230821 включительно (HL-DVR-1XXG-K(S))
4.1.60 до 20230821 включительно (HL-DVR-2XXG-K(S))
4.1.60 до 20230821 включительно (HL-DVR-1XXG-M(C))
4.1.60 до 20230821 включительно (HL-DVR-2XXG-M(C))
4.1.60 до 20230821 включительно (HW-HWD-51XXH(S))
4.1.60 до 20230821 включительно (HW-HWD-51XXH-G)
4.1.60 до 20230821 включительно (HW-HWD-51XXMH-G)
4.1.60 до 20230821 включительно (iDS-71xxHQH-M(C))
4.1.60 до 20230821 включительно (iDS-71xxHQH-M(E))
4.1.60 до 20230821 включительно (iDS-72xxHQH-M/E(C))
4.1.60 до 20230821 включительно (iDS-72xxHQH-M/E(E))
4.1.60 до 20230821 включительно (HL-DVR-2XXQ-M(C))
4.1.60 до 20230821 включительно (HL-DVR-2XXQ-M(E))
4.1.60 до 20230821 включительно (HW-HWD-61XXMH-G4)
4.1.60 до 20230821 включительно (HW-HWD-61XXMH-G4(E))
4.1.60 до 20230821 включительно (iDS-71xxHUH-M(C))
4.1.60 до 20230821 включительно (iDS-72xxHUH-M/E(C))
4.1.60 до 20230821 включительно (iDS-71xxHUH-M(E))
4.1.60 до 20230821 включительно (iDS-72xxHUH-M/E(E))
4.1.60 до 20230821 включительно (HL-DVR-2XXU-M(C))
4.1.60 до 20230821 включительно (HL-DVR-2XXU-M(E))
4.1.60 до 20230821 включительно (HW-HWD-71XXMH-G4)
4.1.60 до 20230821 включительно (HW-HWD-71XXMH-G4(E))
4.1.60 до 20230821 включительно (NVR-2xxMH-C(D))
4.1.60 до 20230821 включительно (NVR-1xxMH-C(D))
4.1.60 до 20230821 включительно (HW-HWN-42xxMH(D))
4.1.60 до 20230821 включительно (HW-HWN-41xxMH(D))
4.1.60 до 20230821 включительно (DS-71xxNI-Q1(C))
4.1.60 до 20230821 включительно (DS-71xxNI-Q1(D))
4.1.60 до 20230821 включительно (HL-NVR-1xxMH-D(C))
4.1.60 до 20230821 включительно (HL-NVR-1xxMH-D(D))
4.1.60 до 20230821 включительно (HW-HWN-21xxMH(C))
4.1.60 до 20230821 включительно (HW-HWN-21xxMH(D))
4.1.60 до 20230821 включительно (DS-76xxNI-Q1(C))
4.1.60 до 20230821 включительно (DS-76xxNI-Q2(C))
4.1.60 до 20230821 включительно (DS-76xxNI-K1(C))
4.1.60 до 20230821 включительно (HW-HWN-41xxMH(C))
4.1.60 до 20230821 включительно (HW-HWN-42xxMH(C))
4.1.60 до 20230821 включительно (HL-NVR-1xxMH-C(C))
4.1.60 до 20230821 включительно (HL-NVR-2xxMH-C(C))
4.1.60 до 20230821 включительно (DS-77xxNI-I4(B))

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.hikvision.com/en/support/cybersecurity/security-advisory/buffer-overflow-vulnerability-in-hikvision-nvr-dvr-devices/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00054
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
около 2 лет назад

There is a buffer overflow in the password recovery feature of Hikvision NVR/DVR models. If exploited, an attacker on the same local area network (LAN) could cause the device to malfunction by sending specially crafted packets to an unpatched device.

CVSS3: 7.4
github
около 2 лет назад

There is a buffer overflow in the password recovery feature of Hikvision NVR/DVR models. If exploited, an attacker on the same local area network (LAN) could cause the device to malfunction by sending specially crafted packets to an unpatched device.

EPSS

Процентиль: 17%
0.00054
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2