PT-2020-20719 · Shenzhen Hichip Vision Technology · Firmware
CVE-2020-9529
·
Publicado
2020-08-10
·
Atualizado
2021-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firmware desenvolvido pela Shenzhen Hichip Vision Technology, versões V6 a V20
Descrição
O firmware apresenta uma vulnerabilidade de escalonamento de privilégios que permite que invasores na rede local redefinam a senha de administrador do dispositivo. Essa vulnerabilidade afeta milhões de dispositivos da Internet das Coisas de diversos fornecedores, incluindo Accfly, Alptop, Anlink, Besdersec, BOAVISION, COOAU, CPVAN, Ctronics, D3D Security, Dericam, Elex System, Elite Security, ENSTER, ePGes, Escam, FLOUREON, GENBOLT, Hongjingtian (HJT), ICAMI, Iegeek, Jecurity, Jennov, KKMoon, LEFTEK, Loosafe, Luowice, Nesuniq, Nettoly, ProElite, QZT, Royallite, SDETER, SV3C, SY2L, Tenvis, ThinkValue, TOMLOV, TPTEK, WGCC e ZILINK.
Recomendações
Como solução temporária, considere restringir o acesso à rede local para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Firmware