初始發布時間:2017-12-21
漏洞概述:
??低?/span>DS-2CD9111-S攝像機的網絡參數設置接口存在緩沖區溢出漏洞,攻擊者向受影響設備發送特殊構造的報文,由于對報文中的部分值校驗不充分,存在內存溢出的風險,成功利用這個漏洞可能導致設備工作異常。存在漏洞的產品型號已停產,??低曅鲁鰪S的產品均不存在此漏洞。
漏洞編號:
CVE-2018-6413
漏洞評分:
該漏洞使用CVSS v3標準進行分級評分(http://www.first.org/cvss/specification-document)
基礎得分:7.5 (AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:H)
臨時得分:6.7 (E:P/RL:O/RC:C)
影響版本和修復版本:
受影響產品版本信息和修復信息:
產品名稱
|
版本號
|
修復產品版本號
|
下載鏈接
|
DS-2CD9111-S
|
V4.1.2 build 160203及之前版本
|
V4.1.2 build 171017
|
點擊下載
|
影響后果:
攻擊者連接到設備,發送特殊構造的報文,可能導致設備重啟或工作異常;
版本獲取途徑:
用戶可通過??低暪倬W獲取補丁/更新版本。
漏洞來源:
該漏洞是由華為IT網絡安全部阿爾法實驗室(Alpha Lab)報告給??低旽SRC。
聯系渠道:
關于??低暜a品和解決方案的安全問題,可通過 hsrc@hikvision.com聯系HSRC。??低晫λ嘘P注我司產品的安全研究人員表示感謝!