Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varias cámaras IP de Bosch (CVE-2018-19036)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/12/2018
Última modificación:
22/02/2019

Descripción

Se ha descubierto un problema en varias cámaras IP de Bosch para versiones de firmware 6.32 y superiores. Un cliente malicioso podría tener éxito a la hora de ejecutar de forma no autorizada código en el dispositivo mediante la interfaz de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:common_product_platform_4_firmware:*:*:*:*:*:*:*:* 6.32 (incluyendo)
cpe:2.3:h:bosch:autodome_ip_4000_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:autodome_ip_5000_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:autodome_ip_5000_ir:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:autodome_ip_7000:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_hd_1080p:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_hd_1080p_hdr:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_hd_720p:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_imager_9000_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_4000_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_5000_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_5000_mp:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_bullet_4000:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_bullet_5000:-:*:*:*:*:*:*:*
cpe:2.3:h:bosch:dinion_ip_starlight_7000_hd:-:*:*:*:*:*:*:*