Новости компьютерной безопасности:

  Latest News

CISA Warns of PTZOptics Cameras Vulnerability Exploited to Escalate Privileges

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns of PTZOptics Cameras Vulnerability Exploited to Escalate Privileges

Author: Dhivya

The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent warning about critical vulnerabilities identified in PTZOptics PT30X-SDI/NDI cameras.

These vulnerabilities, tracked as CVE-2024-8957 and CVE-2024-8956, could allow attackers to escalate privileges and execute commands with root access.

CVE-2024-8957: Command Injection Vulnerability
The first vulnerability, CVE-2024-8957, is an OS command injection flaw in the PTZOptics PT30X-SDI/NDI cameras.

It allows a remote, authenticated attacker to escalate privileges to root through a crafted payload using the ntp_addr parameter of the /cgi-bin/param.cgi CGI script.

This vulnerability is related to CWE-78, which deals with improper neutralization of particular elements used in an OS command.

The possibility of this vulnerability being used in ransomware campaigns remains unknown.

CISA advises users to apply mitigations as per the vendor’s instructions or to discontinue using the affected products if no mitigations are available. This vulnerability must be addressed by November 25, 2024.

CVE-2024-8956: Authentication Bypass Vulnerability
CVE-2024-8956 describes an authentication bypass vulnerability in the same PTZOptics cameras.

This flaw allows remote attackers to bypass authentication for the /cgi-bin/param.cgi CGI script through an insecure direct object reference (IDOR), linked to CWE-287.

When combined with the command injection vulnerability (CVE-2024-8957), attackers can execute code remotely with root privileges.

As with the first vulnerability, there is no confirmed evidence of this being exploited in ransomware attacks.

However, the risk remains significant, and CISA recommends similar mitigation strategies—either implementing vendor-provided fixes or ceasing theuse of the cameras if solutions are not provided.

The deadline for mitigation is also November 25, 2024.

PTZOptics users are strongly encouraged to assess their systems promptly and follow the prescribed actions to mitigate these vulnerabilities.

Failure to address these issues could result in severe security breaches, potentially compromising privacy and security in settings where these cameras are deployed.

Users should remain vigilant and apply timely updates and patches to safeguard against potential threats.





#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: CISA Warns of PTZOptics Cameras Vulnerability Exploited to Escalate Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.