
CVE-2025-66357是一个存在于Inaba Denki Sangyo Co., Ltd. CHOCO TEI WATCHER mini (IB-MCT001) 设备中的漏洞,影响其所有版本citation:1。该设备是一款监控摄像机citation:5。根据描述,该漏洞属于“对异常或特殊情况检查不当”类型。具体而言,当设备的“视频下载”功能进入一个特定的通信状态时,会导致产品的资源被异常消耗citation:6。
该漏洞的根本原因在于设备固件或软件栈中对异常状态的处理不够健壮。当设备通过视频下载功能进行通信时,如果遇到畸形或意外的网络流量,由于缺乏适当的异常条件检查,系统无法正常处理此状态。这会导致一个缺陷:系统资源(包括CPU、内存或其他关键资源)被持续且异常地消耗,最终可能耗尽资源,引发拒绝服务(DoS)条件。
截至分析时,尚未有公开的漏洞利用代码出现,并且没有官方补丁直接关联此漏洞citation:6。这意味着当前的缓解措施可能仅限于检测和遏制,需要等待厂商发布修复方案。值得注意的是,同一款CHOCO TEI WATCHER mini设备在过去已被证实存在多个其他安全漏洞,包括客户端身份验证、密码存储、弱密码要求和直接请求(强制浏览)等问题citation:6。
对于依赖此设备进行视频监控的组织(如交通、关键基础设施、制造和公共安全部门),此漏洞的主要影响是可用性中断。
在厂商发布官方固件更新之前,建议采取以下缓解措施:
根据情报,受此漏洞影响显著的国家包括:德国、法国、英国、意大利、西班牙、荷兰。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7D3Jhaggmhq0R+L4p5h640ZsWznGfqgqnXGb3cE9IgaGZ01S9cD0NBBFqBVODmjE82PLH7D3cprlRQ12sL5BR3j
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。