CVE-2018-25139CVE-2018-25139是FLIR AX8热像仪设备中的一个严重安全漏洞,CVSS评分高达7.5分,属于高危级别。该漏洞存在于FLIR AX8 Thermal Camera固件版本1.32.16中,攻击者可以在无需任何认证凭据的情况下远程访问设备的实时视频流。FLIR AX8是一款广泛应用于工业监控、消防预警、建筑物检测等领域的热成像设备,其视频流数据包含了敏感的热成像信息。由于该设备在RTSP(实时流协议)服务配置上存在缺陷,允许未认证用户直接连接视频流端口,攻击者可以绕过正常的身份验证机制,直接获取设备的实时监控画面。这一漏洞意味着任何能够访问设备网络的用户都可以查看热像仪捕获的所有内容,包括可能包含商业机密、工业设施布局或私人场所的影像数据。攻击者利用此漏洞可以实施间谍活动、窃取商业机密或进行其他恶意行为。由于该漏洞无需特殊工具或复杂技术即可利用,因此对受影响设备构成了严重的安全威胁。
FLIR AX8 Thermal Camera的RTSP服务在实现上存在严重的认证缺陷。设备默认启用RTSP流媒体服务,但未对连接请求实施有效的身份验证机制。攻击者可以通过标准的RTSP协议直接连接到设备的554端口(默认RTSP端口),无需提供任何用户名或密码即可获取视频流URL并开始接收实时视频数据。RTSP协议本身支持多种认证方式,包括Basic认证和Digest认证,但该设备的RTSP服务配置中未启用任何认证机制。攻击者使用VLC media player、FFmpeg或专门的网络视频客户端工具,即可直接访问rtsp://[目标IP]:554/live的URL地址获取视频流。设备返回的SDP(会话描述协议)信息中包含了可用的媒体轨道信息,攻击者可以据此选择接收视频流或音频流。值得注意的是,该漏洞不仅影响视频流的查看,攻击者还可以利用FFmpeg等工具将实时流录制为本地文件,实现对监控数据的持久化窃取。此外,由于RTSP协议运行在UDP协议之上,攻击流量难以被传统的基于TCP连接的防火墙规则完全阻断。