개요
GeoVision EOL device에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
DSP LPR GV_DSP_LPR_V2
IP Camera GV_IPCAMD_GV_BX1500
IP Camera GV_IPCAMD_GV_CB220
IP Camera GV_IPCAMD_GV_EBL1100
IP Camera GV_IPCAMD_GV_EFD1100
IP Camera GV_IPCAMD_GV_FD2410
IP Camera GV_IPCAMD_GV_FD3400
IP Camera GV_IPCAMD_GV_FE3401
IP Camera GV_IPCAMD_GV_FE420
Video Server GV-VS14_VS14
Video Server GV_VS03
Video Server GV_VS2410
Video Server GV_VS28XX
Video Server GV_VS216XX
Video Server GV VS04A
Video Server GV VS04H
DVR GVLX 4 V2
DVR GVLX 4 V3
해결된 취약점
특정 EOL GeoVision 장치에서 사용자 입력을 적절하게 필터링하지 못해 발생하는 시스템 명령 주입 및 실행 취약점 (CVE-2024-6047)
취약점 패치
해당 제품은 더 이상 지원되지 않으므로 영향 받는 장치를 폐기하시기 바랍니다.
참고 사이트
[1] CVE-2024-6047 Detail
https://nvd.nist.gov/vuln/detail/CVE-2024-6047
[2] GeoVision EOL device – OS Command Injection