▸▾Herleitung der Bewertung(5)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Hinweis auf verfuegbaren Angriffscode: public exploit+10
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-100291, CVSS-Vektor AV:N/PR:N)+10
- Belegte ATT&CK-Technik zum Erstzugriff+6
- Betrifft KRITIS-nahe Branche: energie+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Anjvision YSSD-RTMP-H5
Die Firmware 3.3.2.4 des Anjvision YSSD-RTMP-H5 weist kritische Schwachstellen auf, die Angreifern vollen Zugriff auf Geräte, Benutzerkonten und sensible Informationen ermöglichen könnten. Betroffen sind alle Nutzer dieser Firmware-Version weltweit. Da der Hersteller keine Patches plant, sollten Betroffene den Anjvision-Kundensupport kontaktieren.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen Angreifern die vollständige Kontrolle über Geräte und den Zugriff auf sensible Daten, was zu erheblichen Betriebs- und Datenschutzrisiken führen kann.
Realistisch schlimmster Fall: Der schlimmste Fall ist der vollständige Verlust der Kontrolle über betroffene Geräte, die Kompromittierung von Benutzerkonten und der unbefugte Zugriff auf sensible Informationen, möglicherweise mit der Ausführung von Betriebssystembefehlen.
Empfehlung: Betroffene Organisationen sollten umgehend den Anjvision-Kundensupport kontaktieren, um Anleitungen und mögliche Abhilfemaßnahmen zu erhalten, da keine Patches verfügbar sind.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 8.1 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 6.8 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 6.3 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 5.3 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
Betroffen
Alle Nutzer der Anjvision YSSD-RTMP-H5 Firmware Version 3.3.2.4 sind weltweit betroffen, insbesondere in kommerziellen Einrichtungen.
Prüfen
3- ▸Überprüfen Sie alle Anjvision YSSD-RTMP-H5 Geräte auf die installierte Firmware-Version 3.3.2.4.
- ▸Isolieren Sie betroffene Geräte vom Netzwerk, falls eine sofortige Kontaktaufnahme mit dem Hersteller nicht möglich ist.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie den Netzwerkverkehr von und zu Anjvision YSSD-RTMP-H5 Geräten auf ungewöhnliche Aktivitäten oder Zugriffsversuche.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht angegeben.
- ▸Details zu den genauen Angriffsvektoren und der Komplexität der Ausnutzung sind nicht spezifiziert.
- ▸Es ist unklar, welche Art von 'sensiblen Informationen' betroffen ist.
- ▸Es gibt keine Informationen über mögliche Workarounds oder temporäre Abhilfemaßnahmen, außer der Kontaktaufnahme mit dem Support.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Initial Access detektieren?
- Können wir Stealth detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Zugriff auf [...] sensible Informationen ermöglichen könnten“
„execute OS commands“
„kritische Schwachstellen auf, die Angreifern vollen Zugriff auf Geräte [...] ermöglichen könnten“
„vollen Zugriff auf Geräte“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
1
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
1 Techniken ohne Phasenzuordnung (z. B. Verteidigungsumgehung, die quer zu allen Phasen läuft)
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.