Er is een ernstige kwetsbaarheid ontdekt in de FNKvision Y215 CCTV Camera versie 10.194.120.40. Deze kwetsbaarheid maakt gebruik van hard-coded credentials in de firmware, waardoor ongeoorloofde toegang mogelijk is. Het risico is groot, aangezien aanvallers lokale toegang tot de camera kunnen verkrijgen en de exploit publiek beschikbaar is. Ondanks vroegtijdige pogingen tot communicatie heeft de leverancier nog niet gereageerd.
Overzicht
De kwetsbaarheid bevindt zich in het /etc/passwd-bestand van de firmwarecomponent. Dit leidt tot de aanwezigheid van hard-coded credentials, wat een belangrijke beveiligingsdreiging vormt. De exploit maakt lokale toegang eenvoudig voor aanvallers, zonder dat gebruikersinteractie nodig is.
Let op: Een aanvaller kan zonder uw weten toegang krijgen en controle over uw CCTV-systeem verkrijgen.
Aanbevelingen
- Controleer of uw FNKvision Y215 CCTV Camera is bijgewerkt naar een beveiligde versie.
- Hernieuw wachtwoorden en zorg ervoor dat deze complex en uniek zijn.
- Beperk lokale toegang tot de camera door strengere beveiligingsmaatregelen in te stellen.
Bronnen
- VDB-321213: FNKvision Y215 CCTV Camera Firmware passwd hard-coded credentials
- Blog over het hacken van FNKvision Y215
Vraag en Antwoord
Wat is CVE-2025-9380?
CVE-2025-9380 duidt op een beveiligingslek in de FNKvision Y215 CCTV Camera door het gebruik van hard-coded credentials in de firmware.
Welke systemen zijn kwetsbaar voor CVE-2025-9380?
De kwetsbare systemen zijn de FNKvision Y215 CCTV Camera’s met firmwareversie 10.194.120.40.
Bestaat er al een patch of beveiligingsupdate?
Op dit moment is er geen reactie van de leverancier, en dus ook geen beschikbare patch of update. Het is cruciaal om de situatie nauwlettend in de gaten te houden.
Wat kan een aanvaller met deze kwetsbaarheid?
Met deze kwetsbaarheid kan een aanvaller ongeoorloofde toegang krijgen tot het CCTV-systeem, mogelijk met volledige controle zonder dat de eigenaar hiervan bewust is.

