Kritieke kwetsbaarheid in Reolink Video Deurbel – CVE-2025-55634

Kritieke kwetsbaarheid in Reolink Video Deurbel – CVE-2025-55634

Door een onjuiste toegangscontrole in de RTMP server instellingen van de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell met Chime (firmware v3.0.0.4662_2503122283) kunnen ongeautoriseerde aanvallers een Denial of Service (DoS) veroorzaken. Dit gebeurt door het initiëren van een groot aantal gelijktijdige ffmpeg-gebaseerde stream pushes.

Overzicht

De CVE-2025-55634 treft de kernfunctionaliteit door misbruik te maken van onvoldoende resourcebeheer. Aanvallers kunnen zonder interactie van de gebruiker en zonder dat er privileges vereist zijn, het systeem verstoren, waarbij beschikbaarheid ernstig wordt aangetast.

Aanbevelingen

  • Controleer of er updates of patches beschikbaar zijn voor de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell en installeer deze zo snel mogelijk.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-55634?

Dit betreft een Denial of Service kwetsbaarheid die het mogelijk maakt om het doelapparaat onbruikbaar te maken zonder de juiste autorisatie.

Welke systemen zijn kwetsbaar voor CVE-2025-55634?

Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell met Chime met firmware versie v3.0.0.4662_2503122283 is kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Er zijn op dit moment geen specifieke updates bekend; controleer of de fabrikant inmiddels een update heeft uitgebracht.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan de dienst verstoren door de server te overweldigen met gelijktijdige stream-aanvragen, waardoor legitieme toegang wordt verhinderd.