Исследователь безопасности опубликовал эксплойт proof-of-concept (PoC) для устройств Wyze Cam v3, который открывает обратную оболочку и позволяет скомпрометировать уязвимые устройства. Wyze Cam v3 - это недорогая камера видеонаблюдения для установки внутри/вне помещений, поддерживающая цветное ночное видение, хранение данных на SD-картах, облачное подключение для управления со смартфона, защиту от атмосферных воздействий по стандарту IP65 и многое другое. Исследователь безопасности Питер Гайслер (Peter Geissler, aka bl4sty) недавно обнаружил в последней версии прошивки Wyze Cam v3 два дефекта, которые могут быть объединены в цепочку для удаленного выполнения кода на уязвимых устройствах. Первый - это проблема обхода аутентификации DTLS (Datagram Transport Layer Security) в демоне 'iCamera', позволяющая злоумышленникам использовать произвольные PSK (Pre-Shared Keys) во время рукопожатия TLS для обхода мер безопасности. Второй дефект возникает при отправке клиентом JSON-объекта после уст
Уязвимость RCE для Wyze Cam v3 опубликована в открытом доступе, исправление доступно сейчас
21 ноября 202321 ноя 2023
8
3 мин