Er is een ernstige kwetsbaarheid ontdekt in de Reolink Smart 2K+ Plug-in Wi-Fi Video Deurbel met Chime (firmware v3.0.0.4662_2503122283). De kwetsbaarheid, bekend als CVE-2025-55631, beheert gebruikerssessies systeemwijd in plaats van per account. Dit kan leiden tot een Denial of Service (DoS) door uitputting van bronnen.
Overzicht
De kwetsbaarheid maakt gebruik van ongecontroleerde resourceconsumptie, aangeduid als CWE-400. Dit kan resulteren in een hoge beschikbaarheidsimpact (CVSS score van 7.5, netwerk aanvalsvector), zonder dat er gebruikersinteractie of speciale rechten nodig zijn.
Aanbevelingen
- Bevestig of je systemen getroffen zijn door deze kwetsbaarheid en overweeg firmware-updates zodra beschikbaar.
- Controleer logs op tekenen van systematische resource-uitputting.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55631?
Dit is een kwetsbaarheid in de Reolink Wi-Fi Video Deurbel, waarbij sessies niet goed worden gemanaged, wat leidt tot potentiële DoS-aanvallen door resource-uitputting.
Welke systemen zijn kwetsbaar voor CVE-2025-55631?
Alle systemen met de Reolink Smart 2K+ Plug-in Wi-Fi Video Deurbel met firmware v3.0.0.4662_2503122283 zijn mogelijk kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Op het moment van publicatie is er nog geen specifieke patch aangekondigd. Blijf op de hoogte van firmware-updates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan de systeembronnen uitputten, waardoor de deurbel onbruikbaar wordt, wat een Denial of Service-aanval tot gevolg heeft.

