宇视科技

产品中心
查看全部产品分类
硬件产品
软件产品
  • 网络摄像机
  • NVR
  • 网络
  • 充电桩
  • 环境传感
  • AI文教体
  • 智能交通
  • 门禁
  • 可视对讲
  • 人行通道
  • 报警
  • 智慧停车
  • LCD
  • LED
  • 屏控
  • 会议系统
  • 存储
  • 服务器
  • 管理平台
  • 专业产品
  • 业务软件
  • 基础软件
  • 公共云平台
半球
  • 2MP
  • 3MP
  • 4MP
  • 5MP
单目筒机
  • 2MP
  • 3MP
  • 4MP
  • 5MP
单目球
  • 3MP
  • 4MP
热成像网络摄像机
  • 高空观测系列
太阳能
  • 小容量系列
民用系列
  • 摇头机
摄像机配件
  • 电源
周界雷视与雷达
  • 周界雷视声光警戒柱
  • 周界雷达
  • 区域雷达
阿宇系列
通用NVR
  • 1盘位系列
  • 2盘位系列
阿宇系列
交换路由
  • 全光网
  • 接入交换机
  • 汇聚交换机
  • 核心交换机
  • 工业交换机
  • 光纤收发器
无线传输
  • 电梯网桥
  • 室外网桥
配件
  • 光模块
  • 其它
  • 工程宝
直流充电桩
  • 直流一体机
  • 壁挂小直流
  • 分体充电堆
交流充电桩
  • 交流充电桩
配件
  • 配件
流量流速计
  • 雷达流量计
  • 声学多普勒流速剖面仪
  • 雷达流速计
水位计
  • 微型内涝检测一体机
  • 雷达水位计
远程遥测终端
  • 远程遥测终端
AI运动
  • 场馆
  • 操场
AI旅拍
  • 慢直播
  • 短视频
AI教育
  • AI体育
智能抓拍单元
  • 卡口抓拍单元
  • 电警抓拍单元
道路管理终端
  • 终端录像主机
交通雷视
  • 雷视取证抓拍一体机
  • 雷视流量事件一体机
  • 雷视微卡一体机
  • 雷视车牌车速提醒一体机
  • 雷视道路安全预警一体机
交通雷达
  • 流量事件雷达
  • 雷达车速提醒一体机
补光灯
  • 多合一补光灯
  • 爆闪灯
  • 频闪灯
智能门禁
  • 4寸
  • 7寸
  • 10寸
读卡器
  • 身份证读卡器
  • IC卡读卡器
门禁控制器
  • 单门
  • 双门
  • 四门
录入设备
  • 人证核验终端
配件
  • 其它
室外机
  • 公寓款室外机
  • 别墅款室外机
室内机
  • 7寸
  • 10寸
管理机
  • 10寸
非标POE交换机
  • 8口
配件
  • 支架
摆闸
  • 摆式闸机
翼闸
  • 翼式闸机
三辊闸
  • 三辊闸机
广告门
  • 玻璃式广告门
人体雷达
  • 康养雷达
  • 通用人体雷达
出入口
  • 管理控制
  • 抓拍机系列
  • 分体道闸
  • 一体化道闸
  • 升降柱系统
  • 雷达
  • 配件
监视器
  • 22寸
  • 32寸
  • 24寸
  • 43寸
  • 49寸
  • 55寸
  • 65寸
  • 75寸
  • 86寸
  • 98寸
拼接屏
  • 46寸
  • 49寸
  • 55寸
  • 65寸
信息发布屏
  • 32寸
  • 43寸
  • 55寸
COB小间距屏
  • P0.9
  • P1.2
  • P1.5
SMD小间距屏
  • P0.9
  • P1.2
  • P1.5
  • P1.6
  • P1.8
室内模组
  • P1.2
  • P1.5
  • P1.8
  • P2.0
  • P2.5
  • P3.0
  • P4.0
户外常规屏
  • P3
  • P4
  • P5
  • P6
  • P8
交通诱导屏
  • 轻电警屏
  • 全彩屏
  • 双基色屏
显控终端
  • 显控终端
信息发布
  • 服务器
分布式KVM
  • 分布式KVM
数据可视化系统
  • 服务器
  • 渲染机
键盘
  • 键盘
解码器
  • 解码器
LCD会议屏
  • 65寸
  • 75寸
  • 86寸
  • 98寸
  • 110寸
会议终端
  • 音视频一体机
  • 音频终端
  • 视频终端
配件
  • OPS电脑
  • 投屏器
  • 智能笔
  • 支架
  • 麦克风模组
智能交互平板
智能音视频终端
LED一体机
智能周边
视图存储
  • IPSAN
  • 视图云存储
数据存储
  • 通用云存储
  • 软件定义存储
闪存
  • SSD
  • TF卡
通用服务器
  • 通用服务器
智能服务器
  • 智能服务器
视图数据服务
  • 视图智能
  • 配件
视图一体机
  • 行业一体机
  • 通用一体机
综合安防服务
  • 一体机
专业产品
通用业务
  • 通用业务模块
  • BV可视化业务
  • AR实景业务
行业业务
  • AIoT集成业务软件
  • VDS
  • 智慧城市
  • 智慧轨道交通
  • 智能交通
  • 公共安全业务软件
通用安防
云计算
宇视云
停充车云平台
  • 停车云服务
解决方案
进入解决方案
全域、全光谱、全天候产品方案场景化落地,为客户降本增效,为千行百业赋能。
公共服务
  • 智慧社区
  • 智慧交管
交通运输
  • 智慧机场
  • 智慧高速
  • 智慧城轨
教育教学
  • 基础教育
  • 高等教育
自然生态
  • 智慧渔政
  • 森林防火
  • 智慧水利
文教体AI
  • AI体育教育
  • 梧桐Vlog
文化旅游
  • 文博古建
  • 旅游景区
  • 梧桐Vlog
数字能源
  • 石油化工
医疗卫生
  • 数智医院
工商企业
  • 企业制造
  • 商贸连锁
智能建筑
  • 商业综合体
  • 智慧工地
新能源
  • 充停一体
  • 光储充
服务支持
进入服务支持
专业安心,合作共赢,践行项目管理方法论,流程IT化、数据智能化,提供7×24小时全球服务。
增值服务
  • 维保服务
  • 现场服务
  • 定制服务
  • 培训服务
  • 工程服务
  • 服务购买咨询
下载中心
  • 桌面应用软件
  • 移动应用软件
  • 手册下载
  • SDK开发
  • 版本升级包
  • 工具软件
  • 视频中心
  • 常见问题
售后服务
  • 保修政策
  • 业务公告
  • 产品报修
  • 产品密码找回
  • license授权
  • 防伪维保查询
  • 安全应急响应
合作伙伴
进入合作伙伴体系
  • 加盟宇视科技
  • 已加盟宇视科技
  • 合作方案中心
  • 宇视开放平台
合作伙伴在线认证
  • 合作伙伴注册
  • 合作伙伴签约
  • 合作方案中心
合作伙伴公告
国内渠道体系介绍
  • 渠道体系介绍
  • 经销商渠道体系架构
  • 工程商渠道体系架构
  • 专业产品代理渠道体系介绍
  • 海外渠道体系介绍
  • 服务资质认证
合作伙伴业务管理
  • 合作伙伴更名申请
  • 合作伙伴业绩合并申请
  • 合作伙伴证书打印
  • 基本信息维护
  • 查询宇视合作伙伴
  • 合作伙伴业绩查询
合作方案中心
宇视开放平台
培训
进入培训页面
7大领域智慧物联技术认证,教育部AIoT-1+X评价认证,从基础知识到项目实践,全方位真心赋能。
培训认证
  • 认证简介
  • 认证体系
  • 认证流程
  • 参加考试
  • 学习资源
  • 认证价值
  • 培训问答
培训资源中心
  • 本月培训计划
  • 考试大纲
  • 培训课程大纲
  • 公告通知
  • 校企公告
  • 宇视学吧
考生服务
  • 个人信息维护
  • 证书查询
  • 考试成绩
校企合作
  • 校企合作
  • “1+X”认证
  • 技能大赛
  • 人才联盟
  • 企业定制培训
关于我们
了解宇视科技
无限感知世界,无限深入场景,宇视不断创新AIoT数智产品方案,开启无限新视界。
关于宇视
  • 公司简介
  • 宇视市场
  • 发展历程
  • 研发实力
  • 全球智能制造基地
  • 科技向善
  • 管理体系
  • 服务体系
  • 线上体验中心
新闻与活动
  • 公司新闻
  • 活动专题
  • 公司刊物
客户故事
  • 经典案例
  • 客户说
  • 客户案例
联系我们
  • 投诉建议
  • 人才招聘
供应商平台
开放平台
EN 登录
立即注册
  • 安全通告
  • 漏洞响应流程
  • 漏洞上报
  • 宇视安全实验室

安全公告-宇视科技部分产品存在缓冲区溢出漏洞

公告编号:USRC-202112-01
初始发布时间:2021-12-22
漏洞概述:宇视科技部分产品的7788 udp 端口存在缓冲区溢出漏洞风险。
漏洞编号:CVE-2021-45039
漏洞评分:
该漏洞使用CVSS v3标准进行分级评分(http://www.first.org/cvss/specification-document)
基础得分:8.9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
临时得分:7.7 (E:P/RL:O/RC:R)

风险评估:
要利用此漏洞攻击设备,攻击者必须能够访问到设备7788 udp端口,否则无法利用此漏洞。
1.在路由器或防火墙后的设备,路由器或防火墙不会自动映射或默认映射该风险端口(7788 udp 端口),如果没有手动在网络或安全设备上映射7788 udp 端口,则设备不会受到互联网攻击者直接恶意攻击。
2.局域网内设备不会受到互联网攻击者直接的恶意攻击。

影响版本和修复版本:

受影响版本修复版本
QIPC-B9101.6.7.210705及之前版本QIPC-B9101.7.8.211207及之后版本
QIPC-B8701.9.7.210705及之前版本QIPC-B8701.10.7.211105及之后版本
IPC_Q6303-B0001P67D1907及之前版本IPC_Q6303-B0001P68D1907及之后版本
QIPC-B6302.2.8.210907及之前版本QIPC-B6302.2.10.211105及之后版本
QIPC-B6301.9.9.210828及之前版本QIPC-B6301.9.11.211105及之后版本
QIPC-B2202.3.35.210928及之前版本QIPC-B2202.3.65.211102及之后版本
QIPC-B2201.9.12.210827及之前版本QIPC-B2201.10.7.211105及之后版本
QIPC-B1208.7.7.210705及之前版本QIPC-B1208.8.7.211105及之后版本
QIPC-R1207.8.35.210705及之前版本QIPC-R1207.8.37.211122及之后版本
QIPC-R1206.9.32.210705及之前版本QIPC-R1206.9.36.211122及之后版本
QIPC-B1203.16.7.210708及之前版本QIPC-B1203.16.8.211105及之后版本
QIPC-R1201.30.36.210705及之前版本QIPC-R1201.30.38.211122及之后版本
HCMN-B2201.6.7.210705及之前版本HCM-B2201.7.7.211105及之后版本
HCMN-R2108.13.35.210705及之前版本HCMN-R2108.13.37.211122及之后版本
HCMN-R2103.28.36.210705及之前版本HCMN-R2103.28.38.211122及之后版本
GIPC-B6106.8.40.210705及之前版本GIPC-B6106.8.42.211122及之后版本
GIPC-B6103.16.35.210705及之前版本GIPC-B6103.16.37.211122及之后版本
GIPC-B6102.26.39.210705及之前版本GIPC-B6102.26.41.211122及之后版本
CIPC-B2302.3.35.210928及之前版本CIPC-B2302.3.65.211102及之后版本
CIPC-B2301.5.35.210705及之前版本CIPC-B2301.5.37.211122及之后版本
GIPC-B6202.5.38.211015及之前版本GIPC-B6202.5.65.211028及之后版本
GIPC-B6203.3.33.210924及之前版本GIPC-B6203.3.65.211028及之后版本
GIPC-B6110.5.6.210701及之前版本GIPC-B6110.5.10.211118及之后版本
DIPC-B1209.6.6.210701及之前版本DIPC-B1209.6.10.211118及之后版本
DIPC-B1211.6.12.210922及之前版本DIPC-B1211.6.15.211118及之后版本
DIPC-B1213.2.62.210930及之前版本DIPC-B1213.2.66.211210及之后版本
DIPC-B1216.2.60.210922及之前版本DIPC-B1216.2.63.211208及之后版本
DIPC-B1221.1.69.211103及之前版本DIPC-B1221.1.72.211210及之后版本
DIPC-B1222.1.62.210729及之前版本DIPC-B1222.1.66.211210及之后版本
DIPC-B1223.1.72.211029及之前版本DIPC-B1223.1.78.211209及之后版本
DIPC-B1225.1.63.211021及之前版本DIPC-B1225.1.67.211210及之后版本
IPC_G6107-B0001P97D1806及之前版本IPC_G6107-B0001P99D1806及之后版本
ITS_5212-B0009P07及之前版本ITS_5212-B0009P08及之后版本
ITS_5601-B0009及之前版本ITS_5601-B0010P01及之后版本
ITS_5603-B0013P01及之前版本ITS_5603-B0015P01及之后版本
ITS_5501-B0007及之前版本ITS_5501-B0008及之后版本
ITS_6201-B0007P13及之前版本ITS_6201-B0007P15及之后版本
ITS_6501-B0002P12及之前版本ITS_6501-B0002P15及之后版本
ITS-B7101.3.1.210129及之前版本ITS-B7101.5.0.211025及之后版本
ITS-B7102.6.0.210604及之前版本ITS-B7102.7.1.211124及之后版本
ITS-B7103.3.0.210708及之前版本ITS-B7103.5.1.211119及之后版本
PARK-B1205.5.1.211021及之前版本PARK-B1205.5.2.211027及之后版本
PARK-B2311.1.3.210803及之前版本PARK-B2311.2.0.211027及之后版本
QPTS-B2501.2.2.211102及之前版本QPTS-B2501.2.3.211115及之后版本

前提条件:
攻击者可连接到设备7788 UDP 端口。

攻击步骤:
发送特制的恶意报文。

版本获取途径:
请获取修复版本升级,如需帮助请联系设备购买渠道、宇视400热线或区域售后服务人员。
具备云升级能力的产品,相关修复版本可以通过云升级获得。

漏洞来源:
感谢SSD Secure Disclosure发现该问题并报告给宇视科技。

联系渠道:
关于宇视科技产品和解决方案的安全问题,请通过 security@uniview.com反馈给我们。

如需购买服务产品请与宇视科技各地办事处联系
宇视服务公众号
宇视服务抖音号
宇视服务知乎号
宇视服务B站号

热门推荐

  • 猎光 2.0
  • 会议产品
  • 雷视一体机
  • 阿宇产品
  • 门禁一体机
  • 双摄球机系列
  • 泰山云存储
  • 储能电源

服务培训

  • 下载中心
  • 售后服务
  • 增值服务
  • 宇视认证
  • 宇视学吧

人才招聘

  • 社会招聘
  • 校园招聘
  • 实习生招聘

了解宇视

  • 关于宇视
  • 新闻与活动
  • 经典案例
  • 投诉建议
  • 联系我们
  • 供应商平台

常用链接

  • 宇视天猫官方
  • 宇视京东官方
  • 合作方案中心
  • 宇视开放平台
  • 宇视会议产品
  • 新业务动态
客服热线:
400-655-2828
技术投诉专线:
400-655-2828 转 9
客户服务:
service@uniview.com
网络安全:
security@uniview.com
网络公约
站点地图 联系我们 法律声明 隐私政策 浙ICP备11061412号 浙公网安备 33010802004032号

服务热线

400-655-2828

项目咨询

填写表单,让销售与您联系

在线客服

工作日:08:30-18:00

售后咨询

售后客服为您答疑

宇视帮APP
宇视帮APP
扫码下载
渠道合作伙伴量身定制,扫码下载