보안 권고문

GeoVision EOL device 보안 업데이트 권고

개요

 

GeoVision EOL device에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

DSP LPR GV_DSP_LPR_V2
IP Camera GV_IPCAMD_GV_BX1500
IP Camera GV_IPCAMD_GV_CB220
IP Camera GV_IPCAMD_GV_EBL1100
IP Camera GV_IPCAMD_GV_EFD1100
IP Camera GV_IPCAMD_GV_FD2410
IP Camera GV_IPCAMD_GV_FD3400
IP Camera GV_IPCAMD_GV_FE3401
IP Camera GV_IPCAMD_GV_FE420
Video Server GV-VS14_VS14
Video Server GV_VS03
Video Server GV_VS2410
Video Server GV_VS28XX
Video Server GV_VS216XX
Video Server GV VS04A
Video Server GV VS04H
DVR GVLX 4 V2
DVR GVLX 4 V3

 

해결된 취약점

 

특정 EOL GeoVision 장치에서 사용자 입력을 적절하게 필터링하지 못해 발생하는 시스템 명령 주입 및 실행 취약점 (CVE-2024-6047)

 

취약점 패치

 

해당 제품은 더 이상 지원되지 않으므로 영향 받는 장치를 폐기하시기 바랍니다.

 

참고 사이트

 

[1] CVE-2024-6047 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-6047

[2] GeoVision EOL device – OS Command Injection

https://www.twcert.org.tw/en/cp-139-7884-c5a8b-2.html