JVNVU#97004768
        Zmodo 製のネットワークビデオレコーダ (NVR) およびネットワークカメラに複数の脆弱性
              
      
      Zmodo 製のネットワークビデオレコーダ (NVR) ZP-NE14-S およびネットワークカメラ ZP-IBH-13W には、パスワードがハードコードされています。またデフォルト設定で telnet 接続可能です。
- ZP-NE14-S
 - ZP-IBH-13W
 
認証情報 (パスワード) がハードコードされている問題 (CWE-798) - CVE-2016-5081
報告者によれば、Zmodo 製ネットワークビデオレコーダ (NVR) ZP-NE14-S とネットワークカメラ ZP-IBH-13W には、telnet 接続時に root 権限でログインが可能になる認証情報がハードコードされています。この認証情報はユーザによる変更が不可能であり、ドキュメントにはこの認証情報について記載されていないとのことです。
さらにネットワークカメラ製品については telnet 接続が常時可能になっており、無効にはできないとのことです。
Not Failing Securely ('Failing Open') (CWE-636) - CVE-2016-5650
報告者によれば、ネットワークビデオレコーダ (NVR) ZP-NE14-S とネットワークカメラ ZP-IBH-13W は、WPA2 等で暗号化された Wi-Fi ネットワークへの接続設定が行われていたとしても、よりシグナル強度が強く同一 SSID の Wi-Fi ネットワークが存在すると、暗号化されていないものであってもそちらに接続してしまいます。
CERT/CC では、これらの脆弱性について開発者からの確認を得られていません。
ハードコードされた認証情報の内容を知っている遠隔の第三者によって、当該機器に root 権限でアクセスされる可能性があります。
2016年8月15日現在、対策方法は不明です。
| ベンダ | リンク | 
| Zmodo | ZMODO - Global Provider Of Smart Devices | 
- 
                            CERT/CC Vulnerability Note VU#301735
ZModo ZP-NE14-S DVR and ZP-IBH-13W cameras contain hard-coded credentials 
| 攻撃元区分(AV) | 物理 (P) | ローカル (L) | 隣接 (A) | ネットワーク (N) | 
|---|---|---|---|---|
| 攻撃条件の複雑さ(AC) | 高 (H) | 低 (L) | ||
| 必要な特権レベル(PR) | 高 (H) | 低 (L) | 不要 (N) | |
| ユーザ関与レベル(UI) | 要 (R) | 不要 (N) | ||
| スコープ(S) | 変更なし (U) | 変更あり (C) | ||
| 機密性への影響(C) | なし (N) | 低 (L) | 高 (H) | |
| 完全性への影響(I) | なし (N) | 低 (L) | 高 (H) | |
| 可用性への影響(A) | なし (N) | 低 (L) | 高 (H) | 
| 攻撃元区分(AV) | ローカル (L) | 隣接 (A) | ネットワーク (N) | 
|---|---|---|---|
| 攻撃条件の複雑さ(AC) | 高 (H) | 中 (M) | 低 (L) | 
| 攻撃前の認証要否(Au) | 複数 (M) | 単一 (S) | 不要 (N) | 
| 機密性への影響(C) | なし (N) | 部分的 (P) | 全面的 (C) | 
| 完全性への影響(I) | なし (N) | 部分的 (P) | 全面的 (C) | 
| 可用性への影響(A) | なし (N) | 部分的 (P) | 全面的 (C) | 
| JPCERT 緊急報告 | 
                                     | 
              
| JPCERT REPORT | 
                                     | 
              
| CERT Advisory | 
                                     | 
              
| CPNI Advisory | 
                                     | 
              
| TRnotes | 
                                     | 
              
| CVE | 
                                    CVE-2016-5081 | 
              
| 
                                    CVE-2016-5650 | 
              |
| JVN iPedia | 
                                     | 
              
