CVE-2026-35902MERCURY IP camera MIPC252W固件版本1.0.5 Build 230306中的RTSP服务存在安全漏洞。该漏洞源于服务在处理失败的Digest认证尝试时存在逻辑缺陷。未经身份验证的攻击者可以通过重复发送带有无效认证参数的RTSP请求来利用此漏洞。成功利用后,会导致RTSP服务进入持续的认证失败状态,从而阻止合法客户端进行身份验证,最终导致服务拒绝。该漏洞严重影响了设备的视频流监控功能。
该漏洞位于MERCURY IP摄像头的RTSP协议处理模块中,具体涉及Digest认证机制的异常处理流程。当RTSP服务接收到包含错误认证凭据的请求时,其错误处理逻辑未能正确重置会话状态或限制错误尝试的频率。攻击者可以通过网络向目标设备的RTSP端口(默认554)持续发送构造的恶意数据包,这些数据包包含无效的用户名或错误的哈希响应。由于服务端缺乏对这种异常认证风暴的有效防御,内部状态机可能被锁定或资源耗尽,导致认证服务挂起。此时,即使用户使用正确的凭据,也无法完成连接,造成可用性受损。