보안 권고문

Hitron 제품 보안 업데이트 권고 (CVE-2024-22768, CVE-2024-22769, CVE-2024-22770, CVE-2024-22771, CVE-2024-22772, CVE-2024-23842)

개요

Hitron Systems의 자사 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

CVE-2024-22768

  • DVR HVR-4781 1.03 ~ 4.02 버전

 

CVE-2024-22769

  • DVR HVR-8781 1.03 ~ 4.02 버전

 

CVE-2024-22770

  • DVR HVR-16781 1.03 ~ 4.02 버전

 

CVE-2024-22771

  • DVR LGUVR-4H 1.02 ~ 4.02 버전

 

CVE-2024-22772

  • DVR LGUVR-8H 1.02 ~ 4.02 버전

 

CVE-2024-23842

  • DVR LGUVR-16H 1.02 ~ 4.02 버전

 

해결된 취약점

CVE-2024-22768, CVE-2024-22769, CVE-2024-22770, CVE-2024-22771, CVE-2024-22772, CVE-2024-23842 

  • Hitron Systems의 자사 제품에서 발생하는 부적절한 입력값 검증 취약점

 

취약점 패치

2024년 1월 3일 업데이트를 통해 취약점 패치가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

DVR HVR-4781, DVR HVR-8781, DVR HVR-16781, DVR LGUVR-4H, DVR LGUVR-8H, DVR LGUVR-16H

  • 4.03 버전

 

참고 사이트

[1] HiTRON 펌웨어 
http://www.hitron.co.kr/firmware/
[2] CVE-2024-22768
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22768
[3] CVE-2024-22769
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22769
[4] CVE-2024-22770
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22770
[5] CVE-2024-22771
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22771
[6] CVE-2024-22772
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22772
[7] CVE-2024-23842
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23842