Hash mật khẩu yếu trong CareCam HMT.CM2507 Firmware có thể làm lộ credential root

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-85497 là gì?

Lỗ hổng CVE-2026-85497 là lỗ hổng Use of Password Hash With Insufficient Computational Effort ảnh hưởng tới HMT.CM2507 Firmware (phiên bản bị ảnh hưởng: v251211.1507). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.3. Hiện chưa đủ dữ liệu để xác định lỗ hổng này đã bị khai thác hay chưa.

Giới thiệu chung

Dữ liệu gốc

Camera IP CareCam CM2507 lưu mật khẩu của tài khoản root của thiết bị bằng một password hash legacy cố định, không đủ khả năng chống lại việc bẻ khóa offline. Kẻ tấn công lấy được firmware image hoặc password database có thể khôi phục credential tương ứng; credential này cũng có thể được tái sử dụng trên các thiết bị khác chạy cùng firmware.

Sản phẩm và phạm vi ảnh hưởng

  • Sản phẩm: CareCam HMT.CM2507 Firmware; trạng thái mặc định là bị ảnh hưởng.
  • Phiên bản bị ảnh hưởng: v251211.1507.
  • Không có nhánh phát hành bổ sung hoặc fixed release nào được xác nhận trong bằng chứng hiện có.

Chi tiết kỹ thuật

Lỗ hổng nằm trong cơ chế lưu trữ credential của tài khoản root trên CareCam HMT.CM2507 Firmware và thuộc CWE-916, tức sử dụng password hash không đủ chi phí tính toán để chống bẻ khóa. Mật khẩu được lưu bằng một legacy hash cố định, nên kẻ tấn công có được firmware image hoặc password database có thể thực hiện cracking offline để khôi phục credential tương ứng. Việc credential có thể được tái sử dụng trên các thiết bị khác chạy cùng firmware làm tăng phạm vi phơi nhiễm tiềm ẩn. Bản ghi không cho biết thuật toán hash, việc sử dụng salt, vị trí cụ thể của password database, hoặc cách kẻ tấn công thu được các dữ liệu này.

Khả năng khai thác

Đánh giá được cung cấp mô tả khả năng khai thác qua network, với attack complexity thấp, không yêu cầu quyền trước và không cần user interaction. Tuy nhiên, phần mô tả kỹ thuật yêu cầu kẻ tấn công trước hết phải lấy được firmware image hoặc password database để cracking offline; cách đạt được điều kiện này chưa được nêu. Nếu credential khôi phục được được chấp nhận bởi một giao diện quản trị có thể truy cập, việc này có thể tạo đường dẫn đến quyền quản trị trên camera, nhưng giao diện và dịch vụ cụ thể chưa được xác định. Hồ sơ không xác nhận public exploit. CISA cho biết chưa có hoạt động khai thác công khai nào nhắm cụ thể đến các lỗ hổng trong advisory được báo cáo cho cơ quan này tại thời điểm đó; thông tin này không phải là bảo đảm rằng thiết bị chưa từng bị khai thác.

Tác động kỹ thuật

Kết quả kỹ thuật trực tiếp là khả năng làm lộ credential có quyền root sau khi thực hiện offline cracking trên password hash. Nếu credential được chấp nhận bởi dịch vụ quản trị có thể truy cập, kẻ tấn công có thể có khả năng thay đổi trạng thái hoặc cấu hình thiết bị, với nguy cơ ảnh hưởng đến tính bí mật, toàn vẹn và khả dụng của camera. Việc tái sử dụng credential trên các thiết bị cùng firmware có thể làm tăng phạm vi ảnh hưởng theo chiều ngang. Mức tác động thực tế vẫn phụ thuộc vào khả năng lấy firmware image hoặc password database và vào giao diện xác thực cụ thể, các chi tiết chưa được công bố.

Tác động đến tổ chức

Việc khôi phục credential root có thể dẫn đến truy cập quản trị trái phép nếu credential đó được chấp nhận bởi giao diện quản trị của camera. Tác động có thể bao gồm thay đổi cấu hình, ảnh hưởng hoạt động ghi hoặc truyền video, và làm gián đoạn dịch vụ, nhưng hồ sơ không xác nhận một giao diện hoặc kịch bản cụ thể nào. Nếu cùng credential được dùng trên nhiều thiết bị chạy cùng firmware, một lần lộ credential có thể mở rộng phạm vi xử lý từ một camera sang cả nhóm thiết bị. Không có bằng chứng trong hồ sơ cho thấy đã xảy ra xâm nhập hoặc mất dữ liệu thực tế.

Cách khắc phục

  1. Giảm tối đa network exposure của camera và bảo đảm thiết bị không được truy cập trực tiếp từ internet, phù hợp với khuyến nghị của CISA cho các thiết bị control-system.
  2. Liên hệ CareCam để yêu cầu thông tin firmware cập nhật hoặc mitigation dành riêng cho sản phẩm. Advisory cho biết CareCam chưa phản hồi các nỗ lực phối hợp của CISA, và chưa có fixed release được xác định trong bằng chứng hiện có.
  3. Trong khi chưa có hướng dẫn sửa lỗi được xác nhận, rà soát mọi firmware image và password database có thể bị truy cập, đồng thời đánh giá việc dùng lại credential root giữa các camera cùng firmware.
  4. Không coi một phiên bản khác là an toàn chỉ vì advisory không liệt kê phiên bản đó; cần xác nhận trực tiếp phạm vi hỗ trợ và trạng thái sửa lỗi từ CareCam.

Cách phát hiện

  1. Kiểm kê các camera CareCam CM2507 và xác minh firmware đang chạy, ưu tiên đối chiếu chính xác với phiên bản bị ảnh hưởng trong phần phạm vi ảnh hưởng.
  2. Xác định firmware image và password database của thiết bị được lưu ở đâu, ai có quyền đọc chúng, và liệu các bản sao có nằm trong backup, kho nội bộ hoặc hệ thống phân phối firmware hay không.
  3. Kiểm tra xem credential tài khoản root có được dùng lại trên nhiều camera chạy cùng firmware hay không. Nếu có, coi toàn bộ nhóm thiết bị liên quan là cùng một phạm vi cần xử lý.
  4. Rà soát log đăng nhập tài khoản root, thay đổi cấu hình và hoạt động quản trị như một biện pháp giám sát bổ sung. Đây là kiểm tra phòng ngừa, không phải IOC đã được xác nhận cho lỗ hổng này.
  5. Không coi việc không tìm thấy log đáng ngờ là bằng chứng thiết bị an toàn, vì hồ sơ không cung cấp log event hoặc indicator cụ thể.
Nguồn (9)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.