CVE-2021-40407
Acerca de
Existe una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de configuración de red del dispositivo reolink RLC-410W v3.0.0.136_20121102. En [1] o [2], según el tipo de DDNS, la variable ddns->domain, que tiene el valor del parámetro domain proporcionado a través de la API SetDdns, no se valida correctamente. Esto conduciría a una inyección de comandos del sistema operativo. Un atacante puede enviar una solicitud HTTP para desencadenar esta vulnerabilidad.
Análisis del analista Rainforest
La cámara Reolink RLC-410W toma el parámetro de dominio DDNS de su API SetDdns y lo introduce en un comando del sistema operativo sin validarlo, de modo que un atacante que pueda llamar a esa API inyecta comandos de shell que se ejecutan como root en la cámara. El fallo es una ruta clásica de parámetro-sin-sanear-hacia-shell en el manejo de la configuración de red; una sola solicitud HTTP manipulada al dispositivo es todo el exploit, y el éxito significa control root completo de la cámara.
El factor condicionante es que la API SetDdns requiere una sesión autenticada y con altos privilegios; el vector lo refleja. Así que esto no es una toma de control anónima por internet; es un atacante que ya tiene credenciales de administrador (contraseñas por defecto, credenciales reutilizadas o un punto de apoyo previo) convirtiendo ese acceso en ejecución de código root persistente y, desde ahí, un punto de apoyo en la red donde se sitúa la cámara. Las cámaras IP son atractivas porque están siempre encendidas, rara vez monitoreadas, y son excelentes nodos de botnet o puntos de pivote, así que la RCE post-autenticación vale más de lo que podría sugerir la advertencia de "necesita administrador".
Nuestro énfasis es la higiene de credenciales y la exposición, ya que la precondición es el acceso de administrador. Señalaríamos cualquier RLC-410W en el firmware especificado, confirmaríamos que ninguna sea accesible desde internet con credenciales por defecto o débiles, y las empujaríamos detrás de segmentación para que la API de administración no sea ampliamente invocable. Donde las actualizaciones de firmware se retrasen, el aislamiento de red de la VLAN de la cámara es el parche virtual práctico: el exploit necesita alcanzar la API, así que cortar ese alcance es la palanca.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2021-40407?
Existe una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de configuración de red del dispositivo reolink RLC-410W v3.0.0.136_20121102. En [1] o [2], según el tipo de DDNS, la variable ddns->domain, que tiene el valor del parámetro domain proporcionado a través de la API SetDdns, no se valida correctamente. Esto conduciría a una inyección de comandos del sistema operativo.
¿Qué tan grave es CVE-2021-40407?
CVE-2021-40407 tiene una puntuación base CVSS 3.1 de 7.2, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 76 sobre 100, en la banda alto.
¿Cómo se explota CVE-2021-40407?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2021-40407?
Los avisos públicos listan como afectados: rlc-410w, rlc-410w firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2021-40407?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
