главное в кибербезопасности Читать в канале
Уязвимости 29 сентября 2026 2 мин

Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей

Облачное хранилище Viidure Dashcam уязвимо из-за неправильных разрешений и жёстко закодированных учётных данных

Уязвимости в приложении Viidure Dashcam Android Application позволяют злоумышленникам получать доступ, изменять или удалять конфиденциальные пользовательские данные и критически важные системные файлы. Это ставит под угрозу работу всей платформы.

Viidure Dashcam Android Application хранит данные в облаке с публичным доступом

Уязвимость CVE-2026-94204 связана с неправильной конфигурацией центрального облачного хранилища. Разрешения на чтение установлены как публичные, что обеспечивает несанкционированный доступ ко всем хранимым объектам. Поскольку это хранилище используется совместно всей платформой, конфиденциальные записи пользователей, видеозаписи с видеорегистраторов, пакеты приложений и файлы прошивок становятся доступны любому пользователю в интернете. Уязвимость имеет рейтинг CVSS 3.1 — 7.5 (HIGH), CVSS 4.0 — 8.7 (HIGH).

Приложение Viidure Dashcam содержит жёстко закодированные учётные данные для доступа к облачному хранилищу

Уязвимость CVE-2026-96587 заключается во встраивании постоянных учётных данных для облачного хранилища в исходный код приложения в открытом виде. Эти учётные данные предоставляют полный доступ к критически важным хранилищам платформы. Злоумышленники могут читать, изменять или удалять операционные файлы, такие как прошивки и бинарные файлы приложений. Уязвимость имеет рейтинг CVSS 3.1 — 10 (CRITICAL), CVSS 4.0 — 10 (CRITICAL).

Пользователям Viidure Dashcam Android Application следует связаться с поддержкой для получения информации

Уязвимы версии Viidure Dashcam Android Application. Компания Viidure не предоставила исправлений и не ответила на попытки координации со стороны CISA. Пользователям затронутых версий рекомендуется связаться со службой поддержки Viidure по адресу https://viidure.app/. CISA рекомендует минимизировать сетевую доступность устройств и систем управления, изолировать их за межсетевыми экранами и использовать более безопасные методы удалённого доступа, такие как VPN. Организациям следует проводить анализ влияния и оценку рисков перед внедрением мер защиты. При обнаружении подозрительной активности необходимо следовать внутренним процедурам и сообщать о находках в CISA.

Коротко в карточках

Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей — карточка 1 из 5Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей — карточка 2 из 5Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей — карточка 3 из 5Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей — карточка 4 из 5Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных ключей — карточка 5 из 5

Опубликовано в канале 29 сентября, 20:07

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA