公開日:2021/01/20 最終更新日:2021/01/20
JVNVU#96898747
Reolink 製 P2P Cameras シリーズにおける複数の脆弱性
Reolink が提供する P2P Cameras シリーズには、複数の脆弱性が存在します。
- RLC-4XX シリーズ
- RLC-5XX シリーズ
- RLN-X10 シリーズ
Reolink P2P Cameras シリーズは Reolink が提供するネットワーク IP カメラです。当該製品には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- ローカルネットワークにアクセス可能な第三者によって、ハードコードされた暗号鍵を窃取されることで、ローカルネットワーク外から当該製品に侵入される - CVE-2020-25173
- 遠隔の第三者によって、カメラ映像のような機微な情報にアクセスされる - CVE-2020-25169
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートする
- P2P 機能を無効にする
ベンダ | リンク |
Reolink | Download Center |
-
ICS Advisory (ICSA-21-019-02)
Reolink P2P Cameras
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-25169 |
CVE-2020-25173 |
|
JVN iPedia |
|