CVE-2025-14746CVE-2025-14746是发生在宁远达(Ningyuanda)TC155摄像头设备57.0.2.0版本中的一个中等严重性安全漏洞。该漏洞位于设备的RTSP(实时流协议)实时视频流端点组件中,由于对特定函数的认证机制实施不当,攻击者可以在无需任何身份验证凭据的情况下访问设备的实时视频流内容。CVSS 3.1基础评分为4.3,属于中危级别漏洞,主要影响机密性方面。攻击者必须处于本地网络环境中(邻接网络攻击向量)才能利用此漏洞,这意味着远程互联网攻击者无法直接利用此漏洞。然而,在企业内网、监控网络或共享网络环境中,攻击者可以通过网络嗅探或中间人攻击方式获取视频流访问权限。该漏洞已被公开披露,公开的利用代码可能已被广泛传播。设备供应商在收到漏洞通知后未做出任何回应,这表明可能没有官方的修复补丁可用。对于依赖此设备进行视频监控的组织来说,应立即评估风险并采取相应的缓解措施。
该漏洞的根本原因在于Ningyuanda TC155摄像头的RTSP服务实现中存在认证绕过缺陷。RTSP(Real Time Streaming Protocol,实时流协议)是用于控制多媒体服务器传输功能的应用层协议,广泛应用于IP摄像头和视频监控系统中。正常的RTSP实现要求客户端在访问视频流之前进行身份验证,通常通过DESCRIBE、SETUP和PLAY等方法配合认证头信息(如Authorization头)完成。然而,受影响的TC155设备在处理RTSP请求时,对某些函数调用的认证检查逻辑存在缺陷,导致攻击者可以通过构造特定的RTSP请求来绕过认证过程。具体来说,攻击者可以直接发送DESCRIBE请求到RTSP视频流端点,无需提供任何用户名或密码,即可获取到视频流的描述信息(SDP),包括流的URL、编码格式等关键信息。进一步利用可以直接获取未经授权的实时视频流内容。这种认证绕过可能源于固件开发过程中对RTSP协议实现的疏忽,或者是在追求低延迟视频流性能时有意简化了认证流程。攻击者利用此漏洞可以监控目标场所的实时视频,收集敏感信息,进行非法监视活动。