CVE-2020-5735
Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability
Beschreibung
CVE-2020-5735 ist eine Stack-basierte Buffer-Overflow-Schwachstelle mit hohem Schweregrad in Amcrest-Kameras und Netzwerk-Videorecordern (NVR). Die Schwachstelle existiert auf Port 37777 und ermöglicht einem authentifizierten Remote-Angreifer, das Gerät zum Absturz zu bringen und möglicherweise beliebigen Code auszuführen. CISA hat diese Amcrest-Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 61,6 % (98,3. Perzentile) hat CVE-2020-5735 eine hohe Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| amcrest | 1080-lite 8ch firmware | - |
| amcrest | amdv10814-h5 firmware | - |
| amcrest | ipm-721 firmware | < v2.420.ac00.18.r.20200217 |
| amcrest | ip2m-841 firmware | < v2.420.ac00.18.r.20200217 |
| amcrest | ip2m-841-v3 firmware | < v2.800.0000000.6.r.200314 |
| amcrest | ip2m-853ew firmware | < v2.623.00ac004.0.r.200316 |
| amcrest | ip2m-858w firmware | < v2.623.00ac004.0.r.200316 |
| amcrest | ip2m-866w firmware | < v2.623.00ac004.0.r.200316 |
| amcrest | ip2m-866ew firmware | < v2.623.00ac004.0.r.200316 |
| amcrest | ip4m-1053ew firmware | < v2.623.00ac004.0.r.200316 |
| amcrest | ip8m-2454ew firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ip8m-2493eb firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ip8m-2496eb firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ip8m-2597e firmware | < v2.800.00ac000.0.r.200330 |
| amcrest | ip8m-mb2546ew firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ip8m-mt2544ew firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ip8m-t2499ew firmware | < v2.622.00ac000.0.r.200320 |
| amcrest | ipm-hx1 firmware | < v2.420.ac00.18.r.20200217 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/157164/Amcrest-Dahua-NVR-Camera-IP2M-841-Denial-Of-Service.html(Exploit, Third Party Advisory, VDB Entry)
- https://www.tenable.com/security/research/tra-2020-20(Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-5735(US Government Resource)
Schwachstellentyp
CWE-121: Stack-basierter Buffer Overflow
Bei Amcrest-Kameras und NVR-Geräten tritt der Stack-basierte Buffer Overflow auf, wenn über Port 37777 gesendete Daten die auf dem Stack allokierte Puffergröße überschreiten. Der Stack speichert lokale Variablen und Rücksprungadressen, und wenn der Puffer überläuft, können Angreifer angrenzende Stack-Daten überschreiben und die Ausführung auf angreifergesteuerten Code umleiten.
Weitere Informationen: CWE-121 — Stack-basierter Buffer Overflow
CWE-787: Schreiben außerhalb der Grenzen
Das Schreiben außerhalb der Grenzen bei Amcrest-Geräten resultiert aus unzureichender Eingabevalidierung auf Port 37777, wodurch Daten über die vorgesehenen Puffergrenzen hinaus geschrieben werden können. Diese Speicherkorruption kann kritische Kontrollfluss-Informationen überschreiben und die Ausführung beliebigen Codes ermöglichen.
Weitere Informationen: CWE-787 — Schreiben außerhalb der Grenzen
Auswirkungsanalyse
CVE-2020-5735 hat einen CVSS 3.1-Score von 8,8 (HIGH) und stellt eine erhebliche Bedrohung für netzwerkverbundene Überwachungsinfrastruktur dar. Die Schwachstelle ist über das Netzwerk bei geringer Angriffskomplexität ausnutzbar und erfordert nur eine einfache Authentifizierung, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Geräts vollständig kompromittieren. Der EPSS-Score von 61,6 % zeigt eine hohe Wahrscheinlichkeit aktiver Ausnutzung, und als IoT-Geräte verfügen diese Kameras oft über unzureichende Überwachungs- und Patch-Prozesse.
Exploit-Reifegrad
CVE-2020-5735 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Öffentlich verfügbarer Exploit-Code für CVE-2020-5735 ist über Packet Storm Security verfügbar, der die Denial-of-Service-Fähigkeit durch den Buffer Overflow auf Port 37777 demonstriert. Der EPSS-Score von 61,6 % (98,3. Perzentile) bestätigt eine hohe Ausnutzungswahrscheinlichkeit.
Behebung
- Firmware-Updates sofort anwenden gemäß CISA-KEV-Pflichtmaßnahme: Apply updates per vendor instructions. Amcrest hat gepatchte Firmware-Versionen für alle betroffenen Modelle veröffentlicht.
- Aktualisieren Sie alle betroffenen Amcrest-Geräte auf ihre jeweiligen gepatchten Firmware-Versionen: IP2M-841 und IPM-721 auf v2.420.AC00.18.R.20200217 oder neuer, IP2M-841-V3 auf v2.800.0000000.6.R.200314 oder neuer, IP2M-853EW/858W/866W/866EW und IP4M-1053EW auf v2.623.00AC004.0.R.200316 oder neuer.
- Beschränken Sie den Netzwerkzugriff auf Port 37777 mittels Firewall-Regeln und segmentieren Sie Überwachungsgeräte in ein isoliertes VLAN.
- Überwachen Sie den Netzwerkverkehr zu und von Überwachungsgeräten auf anomale Muster, insbesondere ungewöhnliche Datenvolumen auf Port 37777.
- Implementieren Sie Netzwerk-Intrusion-Detection-Regeln für Buffer-Overflow-Angriffssignaturen auf Port 37777 bei Amcrest-Geräten.
Technische Details
CVE-2020-5735 ist eine Stack-basierte Buffer-Overflow-Schwachstelle in Amcrest-Kameras und NVR-Geräten über Port 37777, den proprietären Management-Protokoll-Port. Die Schwachstelle resultiert aus unzureichender Eingabevalidierung bei der Verarbeitung von über diesen Port empfangenen Daten. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H bestätigt, dass der Angriff netzwerkzugänglich ist mit geringer Komplexität und nur grundlegender Authentifizierung. Die duale CWE-Klassifikation von CWE-121 (Stack-basierter Buffer Overflow) und CWE-787 (Schreiben außerhalb der Grenzen) reflektiert, dass der Overflow Daten über die vorgesehenen Puffergrenzen hinaus auf dem Stack schreibt und potenziell Rücksprungadressen korrumpiert.
Häufig gestellte Fragen
Wird CVE-2020-5735 aktiv ausgenutzt?
Ja. CVE-2020-5735 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 61,6 % (98,3. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit bei ungepatchten Amcrest-Geräten.
Welche Produkte sind von CVE-2020-5735 betroffen?
CVE-2020-5735 betrifft mehrere Amcrest-Kamera- und NVR-Modelle, darunter IP2M-841, IPM-721, IP2M-841-V3, IP2M-853EW, IP2M-858W, IP2M-866W, IP2M-866EW, IP4M-1053EW, IP8M-2454EW, IP8M-2493EB, IP8M-2496EB, IP8M-2597E und weitere Modelle.
Wie behebe ich CVE-2020-5735?
Wenden Sie die neuesten Firmware-Updates von Amcrest für alle betroffenen Modelle an. Beschränken Sie zusätzlich den Netzwerkzugriff auf Port 37777 mittels Firewall-Regeln und isolieren Sie Überwachungsgeräte in einem dedizierten Netzwerksegment.
Wie schwerwiegend ist CVE-2020-5735?
CVE-2020-5735 hat einen CVSS 3.1-Score von 8,8 (HIGH) und einen EPSS-Score von 61,6 % (98,3. Perzentile). Die Schwachstelle ermöglicht Remote-Code-Ausführung auf Überwachungsgeräten und stellt ein ernstes Risiko für Organisationen dar, die Amcrest-Geräte einsetzen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.