PT-2024-27378 · Tbk · Tbk Dvr-4216+1

Netsecfish

·

Publicado

2024-04-13

·

Atualizado

2026-05-09

·

CVE-2024-3721

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
TBK DVR-4104 e TBK DVR-4216, versões até 20240412
Descrição
Existe uma vulnerabilidade crítica nos dispositivos TBK DVR-4104 e DVR-4216. Este problema decorre de uma falha na neutralização de elementos especiais dentro do sistema operacional ao processar os parâmetros mdb e mdc através do endpoint /device.rsp?opt=sys&cmd= S O S T R E A MAX . A exploração bem-sucedida permite que um invasor remoto execute comandos arbitrários ou cause uma negação de serviço enviando uma solicitação POST especialmente criada. Essa vulnerabilidade, identificada como CVE-2024-3721, tem sido ativamente explorada por uma nova variante da botnet Mirai, resultando em mais de 50.000 dispositivos infectados globalmente, particularmente na Rússia, China, Egito, Índia, Brasil e Turquia. A botnet utiliza criptografia RC4 e técnicas anti-VM para evitar a detecção. A vulnerabilidade é uma falha de injeção de comando, na qual a manipulação dos argumentos mdb/mdc leva à injeção de comando no sistema operacional por meio do endpoint da API /device.rsp.
Recomendações
Versões do TBK DVR-4104 anteriores a 20240412
Versões do TBK DVR-4216 anteriores a 20240412

Exploit

Correção

DoS

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06507
CVE-2024-3721

Produtos afetados

Tbk Dvr-4104
Tbk Dvr-4216