PT-2024-27378 · Tbk · Tbk Dvr-4216+1
Netsecfish
·
Publicado
2024-04-13
·
Atualizado
2026-05-09
·
CVE-2024-3721
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
TBK DVR-4104 e TBK DVR-4216, versões até 20240412
Descrição
Existe uma vulnerabilidade crítica nos dispositivos TBK DVR-4104 e DVR-4216. Este problema decorre de uma falha na neutralização de elementos especiais dentro do sistema operacional ao processar os parâmetros
mdb e mdc através do endpoint /device.rsp?opt=sys&cmd= S O S T R E A MAX . A exploração bem-sucedida permite que um invasor remoto execute comandos arbitrários ou cause uma negação de serviço enviando uma solicitação POST especialmente criada. Essa vulnerabilidade, identificada como CVE-2024-3721, tem sido ativamente explorada por uma nova variante da botnet Mirai, resultando em mais de 50.000 dispositivos infectados globalmente, particularmente na Rússia, China, Egito, Índia, Brasil e Turquia. A botnet utiliza criptografia RC4 e técnicas anti-VM para evitar a detecção. A vulnerabilidade é uma falha de injeção de comando, na qual a manipulação dos argumentos mdb/mdc leva à injeção de comando no sistema operacional por meio do endpoint da API /device.rsp.Recomendações
Versões do TBK DVR-4104 anteriores a 20240412
Versões do TBK DVR-4216 anteriores a 20240412
Exploit
Correção
DoS
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tbk Dvr-4104
Tbk Dvr-4216