CVE-2016-7834
SONY SNC-CH115, SNC-CH120, SNC-CH160, SNC-CH220, SNC-CH260, SNC-DH120, SNC-DH120T, SNC-DH160, SNC-DH220, SNC-DH220T, SNC-DH260, SNC-25EM, SNC-1200, SNC-25EB52 SNC-ZB550, SNC-ZM550, SNC-ZM551, SNC-EP550, SNC-EP580, SNC-ER550, SNC-ER550C, SNC-ER580, SNC-ER585, SNC-ER585H, SNC-ZP550, SNC-EP52Z1, SNC-EP52Z1 Síťové kamery SNC-ER520, SNC-ER521, SNC-ER521C s firmwarem před Ver.1.86.00 a SONY SNC-CX600, SNC-CX600W, SNC-EB600, SNC-EB600B, SNC-EB602R, SNC-EB6230,30B, SNC-3EB630, SNC-CX600, SNC-CX600 SNC-EM600, SNC-EM601, SNC-EM602R, SNC-EM602RC, SNC-EM630, SNC-EM631, SNC-EM632R, SNC-EM632RC, SNC-VB600, SNC-VB600B, SNC-VB603,03BNC55 SNC-VB6307, SNC-VB632D, SNC-VB635, SNC-VM600, SNC-VM600B, SNC-VM600B5, SNC-VM601, SNC-VM601B, SNC-VM602R, SNC-VM-63M7, SNC-VM63M7, SNC-VM63M7, SNC-VM631, SNC-VM632R, SNC-WR600, SNC-WR602, SNC-WR602C, SNC-WR630, SNC-WR632, SNC-WR632C, SNC-XM631, SNC-XM632,-SNC-36, SNC-36, SNC-X3 Síťové kamery SNC-VB600L, SNC-VM600L, SNC-XM631L, SNC-WR602CL s firmwarem starším než verze 2.7.2 jsou náchylné k prozrazení citlivých informací. To může umožnit útočníkovi ve stejném segmentu místní sítě přihlásit se k zařízení s oprávněními správce a provádět na zařízení operace.
CONFIRM: https://www.sony.co.uk/pro/article/sony-new-firmware-for-network-cameras
JVN: https://jvn.jp/en/vu/JVNVU96435227/index.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7834
published: 13. 4. 2017





