CameraRisk

CVE-2021-23850

Bosch

Published
30 March 2022
Last modified
17 June 2026
CVSS
7.2 v3.1
Severity
high
EPSS
1.6% (74th pct)
CISA KEV
Not listed
NVD status
Modified
Weaknesses
CWE-121, CWE-120

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Description

A specially crafted TCP/IP packet may cause a camera recovery image telnet interface to crash. It may also cause a buffer overflow which could enable remote code execution. The recovery image can only be booted with administrative rights or with physical access to the camera and allows the upload of a new firmware in case of a damaged firmware.

Exploitation

Not listed in the CISA Known Exploited Vulnerabilities catalogue as of 2026.09.04. That is an absence of confirmed public exploitation, not evidence that exploitation has not occurred. EPSS models a 1.6% probability of exploitation activity in the next 30 days.

Affected products

ProductVendorTypeVersions named
Autodome 7000 Bosch IP camera cpp4
Autodome IP 4000 HD Bosch IP camera cpp4
Autodome IP 4000i Bosch IP camera cpp7.3
Autodome IP 5000 HD Bosch IP camera cpp4
Autodome IP 5000 Ir Bosch IP camera cpp4
Autodome IP 5000i Bosch IP camera cpp7.3
Autodome IP Starlight 5000i Bosch IP camera cpp7.3
Autodome IP Starlight 7000i Bosch IP camera cpp7.3
Aviotec IP Starlight 8000 Bosch unknown cpp6
Dinion HD 1080p Bosch unknown cpp4
Dinion HD 1080p Hdr Bosch unknown cpp4
Dinion HD 720p Bosch unknown cpp4
Dinion Imager 9000 HD Bosch unknown cpp4
Dinion IP 3000i Bosch unknown cpp7.3
Dinion IP 4000 HD Bosch unknown cpp4
Dinion IP 5000 HD Bosch unknown cpp4
Dinion IP 5000 Mp Bosch unknown cpp4
Dinion IP Bullet 4000 Bosch IP camera cpp4
Dinion IP Bullet 4000i Bosch IP camera cpp7.3
Dinion IP Bullet 5000 Bosch IP camera cpp4, cpp7.3
Dinion IP Bullet 5000i Bosch IP camera cpp7.3
Dinion IP Bullet 6000i Bosch IP camera cpp7.3
Dinion IP Starlight 6000 Bosch unknown cpp7
Dinion IP Starlight 7000 Bosch unknown cpp7
Dinion IP Starlight 7000 HD Bosch unknown cpp4
Dinion IP Starlight 8000 Bosch unknown cpp6
Dinion IP Thermal 8000 Bosch unknown cpp7
Dinion IP Thermal 9000 Rm Bosch unknown cpp7
Dinion IP Ultra 8000 Bosch unknown cpp6
Flexidome Corner 9000 Mp Bosch IP camera cpp4
Flexidome HD 1080p Bosch IP camera cpp4
Flexidome HD 1080p Hdr Bosch IP camera cpp4
Flexidome HD 720p Bosch IP camera cpp4
Flexidome IP 3000i Bosch IP camera cpp7.3
Flexidome IP 4000i Bosch IP camera cpp7.3
Flexidome IP 5000i Bosch IP camera cpp7.3
Flexidome IP Indoor 4000 HD Bosch IP camera cpp4
Flexidome IP Indoor 4000 Ir Bosch IP camera cpp4
Flexidome IP Indoor 5000 HD Bosch IP camera cpp4
Flexidome IP Indoor 5000 Mp Bosch IP camera cpp4
Flexidome IP Micro 2000 HD Bosch IP camera cpp4
Flexidome IP Micro 2000 IP Bosch IP camera cpp4
Flexidome IP Micro 5000 Mp Bosch IP camera cpp4
Flexidome IP Outdoor 4000 HD Bosch IP camera cpp4
Flexidome IP Outdoor 4000 Ir Bosch IP camera cpp4
Flexidome IP Outdoor 5000 HD Bosch IP camera cpp4
Flexidome IP Outdoor 5000 Mp Bosch IP camera cpp4
Flexidome IP Panoramic 5000 Bosch IP camera cpp4
Flexidome IP Panoramic 6000 Bosch IP camera cpp6
Flexidome IP Panoramic 7000 Bosch IP camera cpp6
Flexidome IP Starlight 5000i Bosch IP camera cpp7.3
Flexidome IP Starlight 6000 Bosch IP camera cpp7
Flexidome IP Starlight 7000 Bosch IP camera cpp7
Flexidome IP Starlight 8000i Bosch IP camera cpp7.3
IP Bullet 4000 HD Bosch IP camera cpp4
IP Bullet 5000 HD Bosch IP camera cpp4
IP Micro 2000 Bosch unknown cpp4
IP Micro 2000 HD Bosch unknown cpp4
Mic IP Dynamic 7000 Bosch unknown cpp4
Mic IP Fusion 9000i Bosch unknown cpp7.3
Mic IP Starlight 7000 Bosch unknown cpp4
Mic IP Starlight 7000i Bosch unknown cpp7.3
Mic IP Starlight 7100i Bosch unknown cpp7.3
Mic IP Ultra 7100i Bosch unknown cpp7.3
Tinyon IP 2000 Bosch unknown cpp4
Vandal-proof Flexidome HD 1080p Bosch IP camera cpp4
Vandal-proof Flexidome HD 1080p Hdr Bosch IP camera cpp4
Vandal-proof Flexidome HD 720p Bosch IP camera cpp4

References

Vendor advisory and patch

CVE-2021-23850 at NVD

Record assembled from NVD, CISA KEV 2026.09.04 and FIRST EPSS 2026-09-04. Affected products are those NVD's CPE configuration names that fall inside this site's scope; a CVE may affect products outside it.