Описание
Amcrest cameras and NVR are vulnerable to a null pointer dereference over port 37777. An authenticated remote attacker can abuse this issue to crash the device.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:amcrest:1080-lite_8ch_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:1080-lite_8ch:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:amcrest:amdv10814-h5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:amdv10814-h5:-:*:*:*:*:*:*:*
Конфигурация 3Версия до v2.420.ac00.18.r.20200217 (исключая)
Одновременно
cpe:2.3:o:amcrest:ipm-721_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ipm-721:-:*:*:*:*:*:*:*
Конфигурация 4Версия до v2.420.ac00.18.r.20200217 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-841_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-841:-:*:*:*:*:*:*:*
Конфигурация 5Версия до v2.800.0000000.6.r.200314 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-841-v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-841-v3:-:*:*:*:*:*:*:*
Конфигурация 6Версия до v2.623.00ac004.0.r.200316 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-853ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-853ew:-:*:*:*:*:*:*:*
Конфигурация 7Версия до v2.623.00ac004.0.r.200316 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-858w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-858w:-:*:*:*:*:*:*:*
Конфигурация 8Версия до v2.623.00ac004.0.r.200316 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-866w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-866w:-:*:*:*:*:*:*:*
Конфигурация 9Версия до v2.623.00ac004.0.r.200316 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip2m-866ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip2m-866ew:-:*:*:*:*:*:*:*
Конфигурация 10Версия до v2.623.00ac004.0.r.200316 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip4m-1053ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip4m-1053ew:-:*:*:*:*:*:*:*
Конфигурация 11Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-2454ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-2454ew:-:*:*:*:*:*:*:*
Конфигурация 12Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-2493eb_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-2493eb:-:*:*:*:*:*:*:*
Конфигурация 13Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-2496eb_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-2496eb:-:*:*:*:*:*:*:*
Конфигурация 14Версия до v2.800.00ac000.0.r.200330 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-2597e_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-2597e:-:*:*:*:*:*:*:*
Конфигурация 15Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-mb2546ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-mb2546ew:-:*:*:*:*:*:*:*
Конфигурация 16Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-mt2544ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-mt2544ew:-:*:*:*:*:*:*:*
Конфигурация 17Версия до v2.622.00ac000.0.r.200320 (исключая)
Одновременно
cpe:2.3:o:amcrest:ip8m-t2499ew_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ip8m-t2499ew:-:*:*:*:*:*:*:*
Конфигурация 18Версия до v2.420.ac00.18.r.20200217 (исключая)
Одновременно
cpe:2.3:o:amcrest:ipm-hx1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:ipm-hx1:-:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00728
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-476
CWE-476
Связанные уязвимости
github
больше 3 лет назад
Amcrest cameras and NVR are vulnerable to a null pointer dereference over port 37777. An authenticated remote attacker can abuse this issue to crash the device.
EPSS
Процентиль: 72%
0.00728
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-476
CWE-476