PT-2025-26654 · Unknown · Sifusm/Mzzyg Bd S1
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SIFUSM/MZZYG BD S1 até 20250611
Descrição:
Uma vulnerabilidade foi encontrada no componente RTSP Live Video Stream Endpoint, resultando em controles de acesso inadequados. O acesso à rede local é necessário para que este ataque seja bem-sucedido. O exploit foi divulgado publicamente e pode ser utilizado. Esta dashcam é distribuída por múltiplos revendedores e sob diferentes nomes.
Recomendações:
Para SIFUSM/MZZYG BD S1 até 20250611, considere restringir o acesso ao RTSP Live Video Stream Endpoint para minimizar o risco de exploração. Como solução temporária, limite o acesso à rede local para reduzir o potencial de ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sifusm/Mzzyg Bd S1