Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto 37777 en las cámaras y NVR Amcrest (CVE-2020-5736)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/04/2020
Última modificación:
09/04/2020

Descripción

Las cámaras y NVR Amcrest , son vulnerables a una desreferencia del puntero null sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amcrest:1080-lite_8ch_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:1080-lite_8ch:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:amdv10814-h5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amcrest:amdv10814-h5:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ipm-721_firmware:*:*:*:*:*:*:*:* v2.420.ac00.18.r.20200217 (excluyendo)
cpe:2.3:h:amcrest:ipm-721:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-841_firmware:*:*:*:*:*:*:*:* v2.420.ac00.18.r.20200217 (excluyendo)
cpe:2.3:h:amcrest:ip2m-841:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-841-v3_firmware:*:*:*:*:*:*:*:* v2.800.0000000.6.r.200314 (excluyendo)
cpe:2.3:h:amcrest:ip2m-841-v3:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-853ew_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)
cpe:2.3:h:amcrest:ip2m-853ew:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-858w_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)
cpe:2.3:h:amcrest:ip2m-858w:-:*:*:*:*:*:*:*
cpe:2.3:o:amcrest:ip2m-866w_firmware:*:*:*:*:*:*:*:* v2.623.00ac004.0.r.200316 (excluyendo)


Referencias a soluciones, herramientas e información