CVE-2016-7834
Sony SNC-CH115, SNC-CH120, SNC-CH160, SNC-CH220, SNC-CH260, SNC-DH120, SNC-DH120T, SNC-DH160, SNC-DH220, SNC-DH220T, SNC-DH260, SNC-EB520, SNC-EM521, SNC550, SNC-DH55555555555555550, SNC-DH-DH220T, SNC-DH220T, SNC-DH220T SNC-ZM550, SNC-ZM551, SNC-EP550, SNC-EP580, SNC-ER550, SNC-ER550C, SNC-ER580, SNC-ER585, SNC-ER520, SNC-EER520, SNC-ER520, SNC-ER520, SNC-ER520, SNC-ER520, SNC-EER520, SNC-EER520, SNC-ER520, SNC-ZO Síťové kamery SNC-ER521C s firmwarem před Ver.1.86.00 a Sony SNC-CX600, SNC-CX600W, SNC-EB600, SNC-EB600B, SNC-EB602R, SNC-EB630, SNC-EB630B, SNC-EB600, SNC601, SNC601, SNC-EM601, SNC-EM601, SNC-EM601, SNC-EM600, SNC-EM600, SNC-EM600, SNC-EM600, SNC-EM600, SNC-EM600, SNC-EM600, SNC SNC-EM602R, SNC-EM602RC, SNC-EM630, SNC-EM631, SNC-EM632R, SNC-EM632RC, SNC-VB600, SNC-VB600B, SNC-VB600B5, SNC-VB630, SNC-VB6307, SNC-VB6307,, SNC-VB6307,, SNC-VB6307, SNC-VB633307, SNC-VB6307, SNC-VB6307, SNC-VB6307, SNC-VB6307, SNC-VB6307, SNC-VB. SNC-VB635, SNC-VM600, SNC-VM600B, SNC-VM600B5, SNC-VM601, SNC-VM601B, SNC-VM602R, SNC-VM630, SNC-VM6305, SNC-VM6307, SNC-VM631, SNC-VM632R, SNC-WR600, SNC-WR602, SNC-WR602C, SNC-WR630, SNC-WR632, SNC-WR632C, SNC-XM631, SNC-XM632, SNC-XM636, SNC-XM637, SNC-VB600L, SNC6331L, SNC-WR-WR-WR-WR-WR-WR-WR-WR-WR-WR-WR-WR-WRS-WRS-WRS-WRER firmware před ver.2.7.2 jsou náchylné k citlivému informačnímu zveřejnění. To může umožnit útočníkovi ve stejném segmentu místní sítě přihlásit se do zařízení s oprávněními administrativních oprávnění a provádět operace na zařízení.
CONFIRM: https://www.sony.co.uk/pro/article/sony-new-firmware-for-network-cameras
JVN: https://jvn.jp/en/vu/JVNVU96435227/index.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7834
published: 13. 4. 2017