Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz UART en AvertX Auto focus Night Vision HD Indoor/Outdoor IP Dome Camera HD838 y Night Vision HD Indoor/Outdoor Mini IP Bullet Camera HD438 (CVE-2020-11623)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
28/07/2020

Descripción

Se detectó un problema en AvertX Auto focus Night Vision HD Indoor/Outdoor IP Dome Camera HD838 y Night Vision HD Indoor/Outdoor Mini IP Bullet Camera HD438. Un atacante con acceso físico a la interfaz UART podría acceder a funciones adicionales de diagnóstico y configuración, así como al cargador de arranque de la cámara. Una explotación con éxito podría comprometer la confidencialidad, integridad y disponibilidad del sistema afectado. Incluso podría dejar el dispositivo inoperable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:avertx:hd838_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:avertx:hd838:-:*:*:*:*:*:*:*
cpe:2.3:o:avertx:hd438_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:avertx:hd438:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información