CVE-2020-5735

HIGH(8.8)KEVErhöhtes Risiko

Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability

Beschreibung

CVE-2020-5735 ist eine Stack-basierte Buffer-Overflow-Schwachstelle mit hohem Schweregrad in Amcrest-Kameras und Netzwerk-Videorecordern (NVR). Die Schwachstelle existiert auf Port 37777 und ermöglicht einem authentifizierten Remote-Angreifer, das Gerät zum Absturz zu bringen und möglicherweise beliebigen Code auszuführen. CISA hat diese Amcrest-Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 61,6 % (98,3. Perzentile) hat CVE-2020-5735 eine hohe Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Amcrest
Produkt
Cameras and Network Video Recorder (NVR)
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
amcrest1080-lite 8ch firmware-
amcrestamdv10814-h5 firmware-
amcrestipm-721 firmware< v2.420.ac00.18.r.20200217
amcrestip2m-841 firmware< v2.420.ac00.18.r.20200217
amcrestip2m-841-v3 firmware< v2.800.0000000.6.r.200314
amcrestip2m-853ew firmware< v2.623.00ac004.0.r.200316
amcrestip2m-858w firmware< v2.623.00ac004.0.r.200316
amcrestip2m-866w firmware< v2.623.00ac004.0.r.200316
amcrestip2m-866ew firmware< v2.623.00ac004.0.r.200316
amcrestip4m-1053ew firmware< v2.623.00ac004.0.r.200316
amcrestip8m-2454ew firmware< v2.622.00ac000.0.r.200320
amcrestip8m-2493eb firmware< v2.622.00ac000.0.r.200320
amcrestip8m-2496eb firmware< v2.622.00ac000.0.r.200320
amcrestip8m-2597e firmware< v2.800.00ac000.0.r.200330
amcrestip8m-mb2546ew firmware< v2.622.00ac000.0.r.200320
amcrestip8m-mt2544ew firmware< v2.622.00ac000.0.r.200320
amcrestip8m-t2499ew firmware< v2.622.00ac000.0.r.200320
amcrestipm-hx1 firmware< v2.420.ac00.18.r.20200217

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-121: Stack-basierter Buffer Overflow

Bei Amcrest-Kameras und NVR-Geräten tritt der Stack-basierte Buffer Overflow auf, wenn über Port 37777 gesendete Daten die auf dem Stack allokierte Puffergröße überschreiten. Der Stack speichert lokale Variablen und Rücksprungadressen, und wenn der Puffer überläuft, können Angreifer angrenzende Stack-Daten überschreiben und die Ausführung auf angreifergesteuerten Code umleiten.

Weitere Informationen: CWE-121 — Stack-basierter Buffer Overflow

CWE-787: Schreiben außerhalb der Grenzen

Das Schreiben außerhalb der Grenzen bei Amcrest-Geräten resultiert aus unzureichender Eingabevalidierung auf Port 37777, wodurch Daten über die vorgesehenen Puffergrenzen hinaus geschrieben werden können. Diese Speicherkorruption kann kritische Kontrollfluss-Informationen überschreiben und die Ausführung beliebigen Codes ermöglichen.

Weitere Informationen: CWE-787 — Schreiben außerhalb der Grenzen

Auswirkungsanalyse

CVE-2020-5735 hat einen CVSS 3.1-Score von 8,8 (HIGH) und stellt eine erhebliche Bedrohung für netzwerkverbundene Überwachungsinfrastruktur dar. Die Schwachstelle ist über das Netzwerk bei geringer Angriffskomplexität ausnutzbar und erfordert nur eine einfache Authentifizierung, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Geräts vollständig kompromittieren. Der EPSS-Score von 61,6 % zeigt eine hohe Wahrscheinlichkeit aktiver Ausnutzung, und als IoT-Geräte verfügen diese Kameras oft über unzureichende Überwachungs- und Patch-Prozesse.

Exploit-Reifegrad

CVE-2020-5735 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Öffentlich verfügbarer Exploit-Code für CVE-2020-5735 ist über Packet Storm Security verfügbar, der die Denial-of-Service-Fähigkeit durch den Buffer Overflow auf Port 37777 demonstriert. Der EPSS-Score von 61,6 % (98,3. Perzentile) bestätigt eine hohe Ausnutzungswahrscheinlichkeit.

Behebung

  1. Firmware-Updates sofort anwenden gemäß CISA-KEV-Pflichtmaßnahme: Apply updates per vendor instructions. Amcrest hat gepatchte Firmware-Versionen für alle betroffenen Modelle veröffentlicht.
  2. Aktualisieren Sie alle betroffenen Amcrest-Geräte auf ihre jeweiligen gepatchten Firmware-Versionen: IP2M-841 und IPM-721 auf v2.420.AC00.18.R.20200217 oder neuer, IP2M-841-V3 auf v2.800.0000000.6.R.200314 oder neuer, IP2M-853EW/858W/866W/866EW und IP4M-1053EW auf v2.623.00AC004.0.R.200316 oder neuer.
  3. Beschränken Sie den Netzwerkzugriff auf Port 37777 mittels Firewall-Regeln und segmentieren Sie Überwachungsgeräte in ein isoliertes VLAN.
  4. Überwachen Sie den Netzwerkverkehr zu und von Überwachungsgeräten auf anomale Muster, insbesondere ungewöhnliche Datenvolumen auf Port 37777.
  5. Implementieren Sie Netzwerk-Intrusion-Detection-Regeln für Buffer-Overflow-Angriffssignaturen auf Port 37777 bei Amcrest-Geräten.

Technische Details

CVE-2020-5735 ist eine Stack-basierte Buffer-Overflow-Schwachstelle in Amcrest-Kameras und NVR-Geräten über Port 37777, den proprietären Management-Protokoll-Port. Die Schwachstelle resultiert aus unzureichender Eingabevalidierung bei der Verarbeitung von über diesen Port empfangenen Daten. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H bestätigt, dass der Angriff netzwerkzugänglich ist mit geringer Komplexität und nur grundlegender Authentifizierung. Die duale CWE-Klassifikation von CWE-121 (Stack-basierter Buffer Overflow) und CWE-787 (Schreiben außerhalb der Grenzen) reflektiert, dass der Overflow Daten über die vorgesehenen Puffergrenzen hinaus auf dem Stack schreibt und potenziell Rücksprungadressen korrumpiert.

Häufig gestellte Fragen

Wird CVE-2020-5735 aktiv ausgenutzt?

Ja. CVE-2020-5735 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 61,6 % (98,3. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit bei ungepatchten Amcrest-Geräten.

Welche Produkte sind von CVE-2020-5735 betroffen?

CVE-2020-5735 betrifft mehrere Amcrest-Kamera- und NVR-Modelle, darunter IP2M-841, IPM-721, IP2M-841-V3, IP2M-853EW, IP2M-858W, IP2M-866W, IP2M-866EW, IP4M-1053EW, IP8M-2454EW, IP8M-2493EB, IP8M-2496EB, IP8M-2597E und weitere Modelle.

Wie behebe ich CVE-2020-5735?

Wenden Sie die neuesten Firmware-Updates von Amcrest für alle betroffenen Modelle an. Beschränken Sie zusätzlich den Netzwerkzugriff auf Port 37777 mittels Firewall-Regeln und isolieren Sie Überwachungsgeräte in einem dedizierten Netzwerksegment.

Wie schwerwiegend ist CVE-2020-5735?

CVE-2020-5735 hat einen CVSS 3.1-Score von 8,8 (HIGH) und einen EPSS-Score von 61,6 % (98,3. Perzentile). Die Schwachstelle ermöglicht Remote-Code-Ausführung auf Überwachungsgeräten und stellt ein ernstes Risiko für Organisationen dar, die Amcrest-Geräte einsetzen.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score36.22%
EPSS-Perzentil98.4%

Daten

Veröffentlicht8. April 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.