CVE-2026-38740Foscam VD1 Video Doorbell在V5.3.13_1072版本之前的固件存在敏感信息明文传输漏洞。该设备在网络接口上以明文形式传输敏感的会话描述协议(SDP)数据,其中包含ICE(交互式连接建立)凭证和候选者信息。由于缺乏加密保护,任何具有网络可见性的攻击者均可拦截这些凭证。利用这些信息,攻击者不仅可以劫持设备的媒体流进行窥探,还可以通过身份验证连接到Foscam的TURN/中继基础设施,利用供应商资源转发任意流量,造成隐私泄露及资源滥用。
该漏洞的核心在于Foscam VD1设备在处理实时媒体流协商时,未对SDP(Session Description Protocol)报文实施有效的加密传输机制。SDP报文中包含了WebRTC或类似协议建立P2P连接所需的关键参数,特别是`ice-ufrag`(用户片段)和`ice-pwd`(密码)。攻击者通过ARP欺骗或在集线器/开放Wi-Fi环境下进行被动流量嗅探,即可捕获UDP/TCP数据包中的SDP内容。一旦提取出ICE凭据,攻击者能够模拟合法客户端完成ICE握手,从而接管媒体流会话。此外,由于这些凭据可用于向厂商的TURN服务器请求中继服务,攻击者可将TURN服务器作为匿名代理,隐藏真实来源进行网络扫描或攻击,同时消耗受害者的带宽配额。