Vulnerabilidad en el puerto 37777 en las cámaras y NVR Amcrest (CVE-2020-5736)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/04/2020
Última modificación:
09/04/2020
Descripción
Las cámaras y NVR Amcrest , son vulnerables a una desreferencia del puntero null sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:amcrest:1080-lite_8ch_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amcrest:1080-lite_8ch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:amdv10814-h5_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amcrest:amdv10814-h5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ipm-721_firmware:*:*:*:*:*:*:*:* | v2.420.ac00.18.r.20200217 (excluyendo) | |
| cpe:2.3:h:amcrest:ipm-721:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ip2m-841_firmware:*:*:*:*:*:*:*:* | v2.420.ac00.18.r.20200217 (excluyendo) | |
| cpe:2.3:h:amcrest:ip2m-841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ip2m-841-v3_firmware:*:*:*:*:*:*:*:* | v2.800.0000000.6.r.200314 (excluyendo) | |
| cpe:2.3:h:amcrest:ip2m-841-v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ip2m-853ew_firmware:*:*:*:*:*:*:*:* | v2.623.00ac004.0.r.200316 (excluyendo) | |
| cpe:2.3:h:amcrest:ip2m-853ew:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ip2m-858w_firmware:*:*:*:*:*:*:*:* | v2.623.00ac004.0.r.200316 (excluyendo) | |
| cpe:2.3:h:amcrest:ip2m-858w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amcrest:ip2m-866w_firmware:*:*:*:*:*:*:*:* | v2.623.00ac004.0.r.200316 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



