PT-2020-20719 · Shenzhen Hichip Vision Technology · Firmware

Publicado

2020-08-10

·

Atualizado

2021-07-21

·

CVE-2020-9529

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firmware desenvolvido pela Shenzhen Hichip Vision Technology, versões V6 a V20
Descrição
O firmware apresenta uma vulnerabilidade de escalonamento de privilégios que permite que invasores na rede local redefinam a senha de administrador do dispositivo. Essa vulnerabilidade afeta milhões de dispositivos da Internet das Coisas de diversos fornecedores, incluindo Accfly, Alptop, Anlink, Besdersec, BOAVISION, COOAU, CPVAN, Ctronics, D3D Security, Dericam, Elex System, Elite Security, ENSTER, ePGes, Escam, FLOUREON, GENBOLT, Hongjingtian (HJT), ICAMI, Iegeek, Jecurity, Jennov, KKMoon, LEFTEK, Loosafe, Luowice, Nesuniq, Nettoly, ProElite, QZT, Royallite, SDETER, SV3C, SY2L, Tenvis, ThinkValue, TOMLOV, TPTEK, WGCC e ZILINK.
Recomendações
Como solução temporária, considere restringir o acesso à rede local para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-9529

Produtos afetados

Firmware