PT-2020-20719 · Shenzhen Hichip Vision Technology · Firmware
Publicado
2020-08-10
·
Atualizado
2021-07-21
·
CVE-2020-9529
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firmware desenvolvido pela Shenzhen Hichip Vision Technology, versões V6 a V20
Descrição
O firmware apresenta uma vulnerabilidade de escalonamento de privilégios que permite que invasores na rede local redefinam a senha de administrador do dispositivo. Essa vulnerabilidade afeta milhões de dispositivos da Internet das Coisas de diversos fornecedores, incluindo Accfly, Alptop, Anlink, Besdersec, BOAVISION, COOAU, CPVAN, Ctronics, D3D Security, Dericam, Elex System, Elite Security, ENSTER, ePGes, Escam, FLOUREON, GENBOLT, Hongjingtian (HJT), ICAMI, Iegeek, Jecurity, Jennov, KKMoon, LEFTEK, Loosafe, Luowice, Nesuniq, Nettoly, ProElite, QZT, Royallite, SDETER, SV3C, SY2L, Tenvis, ThinkValue, TOMLOV, TPTEK, WGCC e ZILINK.
Recomendações
Como solução temporária, considere restringir o acesso à rede local para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Firmware