Door een onjuiste toegangscontrole in de RTMP server instellingen van de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell met Chime (firmware v3.0.0.4662_2503122283) kunnen ongeautoriseerde aanvallers een Denial of Service (DoS) veroorzaken. Dit gebeurt door het initiëren van een groot aantal gelijktijdige ffmpeg-gebaseerde stream pushes.
Overzicht
De CVE-2025-55634 treft de kernfunctionaliteit door misbruik te maken van onvoldoende resourcebeheer. Aanvallers kunnen zonder interactie van de gebruiker en zonder dat er privileges vereist zijn, het systeem verstoren, waarbij beschikbaarheid ernstig wordt aangetast.
Aanbevelingen
- Controleer of er updates of patches beschikbaar zijn voor de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell en installeer deze zo snel mogelijk.
Bronnen
- CWE-400 Uncontrolled Resource Consumption
- CWE-306 Missing Authentication for Critical Function
- Gedetailleerde analyse over RTMP Injection DoS
Vraag en Antwoord
Wat is CVE-2025-55634?
Dit betreft een Denial of Service kwetsbaarheid die het mogelijk maakt om het doelapparaat onbruikbaar te maken zonder de juiste autorisatie.
Welke systemen zijn kwetsbaar voor CVE-2025-55634?
Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell met Chime met firmware versie v3.0.0.4662_2503122283 is kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Er zijn op dit moment geen specifieke updates bekend; controleer of de fabrikant inmiddels een update heeft uitgebracht.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan de dienst verstoren door de server te overweldigen met gelijktijdige stream-aanvragen, waardoor legitieme toegang wordt verhinderd.

