image

Dahua dicht lek in 126 modellen ip-camera's dat aanvaller code laat uitvoeren

vrijdag 1 augustus 2025, 13:30 door Redactie, 2 reacties

Fabrikant van beveiligingscamera's Dahua heeft voor 126 modellen ip-camera's firmware-updates uitgebracht die twee kwetsbaarheden verhelpen. Via de lekken kan een aanvaller in het ergste geval de apparaten op afstand overnemen. Dahua roept gebruikers op om de updates te installeren. De twee beveiligingslekken worden aangeduid als CVE-2025-31700 en CVE-2025-31701 en kunnen leiden tot een buffer overflow.

Een aanvaller die misbruik van de kwetsbaarheden wil maken moet speciaal geprepareerde pakketten naar de camera sturen. De buffer overflow die vervolgens ontstaat maakt in het ergste geval remote code execution mogelijk, waardoor er volledige controle over het apparaat wordt verkregen, aldus antivirusbedrijf Bitdefender. Daarnaast is het ook mogelijk om de camera's door middel van de beveiligingslekken te laten crashen waardoor er een denial of service ontstaat.

Bitdefender ontdekte de twee kwetsbaarheden en waarschuwde Dahua op 28 maart. Op 7 juli kwam Dahua vervolgens met firmware-updates voor 126 modellen ip-camera's (pdf). Details over beide beveiligingslekken zijn nu door Bitdefender openbaar gemaakt. De enige vereiste voor misbruik is dat een aanvaller een kwetsbare camera kan benaderen, er is geen authenticatie vereist. Bitdefender adviseert om de webinterface van de camera's niet vanaf internet toegankelijk te maken. Daarnaast wordt aangeraden om de camera in een apart VLAN te plaatsen en firmware-updates zo snel mogelijk te installeren.

Reacties (2)
Gisteren, 14:12 door Anoniem
Dat wordt een nieuw botnet. Het vervelende van dit soort botnets is dat de pijn niet gevoeld wordt door de eigenaar van het brakke product. Misschien soms een haperende internet verbinding, of wat meer vervelende CAPTCHA's.

Tegelijk zijn andere organisaties zwaar de dupe van DDOS aavallen, heimelijkere aanvallen en oplopende kosten om hier tegen te beschermen. Het lijkt erop dat we als samenleving nog niet goed toe in staat zijn om de kosten van dit soort product defecten, en het misbruik dat daarmee plaats vindt, te verhalen bij de consument of leverancier.
Vandaag, 08:51 door Anoniem
Door Anoniem: Dat wordt een nieuw botnet. Het vervelende van dit soort botnets is dat de pijn niet gevoeld wordt door de eigenaar van het brakke product. Misschien soms een haperende internet verbinding, of wat meer vervelende CAPTCHA's.

Tegelijk zijn andere organisaties zwaar de dupe van DDOS aavallen, heimelijkere aanvallen en oplopende kosten om hier tegen te beschermen. Het lijkt erop dat we als samenleving nog niet goed toe in staat zijn om de kosten van dit soort product defecten, en het misbruik dat daarmee plaats vindt, te verhalen bij de consument of leverancier.

Ik heb zelf een goed aantal dahua cameras. Het betreft hier alleen de cameras zelf. Als de camera achter een NVR zit is hij niet toegankelijk vanuit het internet. De meeste NVR cameras zitten ook achter een NVR.
Ik heb gecheckt mijn modellen staan er niet tussen en zijn uptodate.
Ik denk dat het nog wel eens mee kan vallen. Dit zijn voornamelijk oudere modellen.
Maar het zijn natuurlijk vaak oudere modellen waarbij men het niet zo nauw neemt met het draaien van updates.
Als de NVR waar ze opaangesloten zitten of te wel niet open staat naar het internet wat zoiezo altijd beter is. Of de camera zelf op het lokale netwerk zit van de NVR is de kans dat ze gehackt worden niet zo groot.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.