Odkryto podatność typu stack-based buffer overflow w urządzeniach Xiongmai Technology (kamery IP i rejestratory DVR) korzystających z interfejsu webowego NetSurveillance. Luka jest krytyczna, ponieważ umożliwia zdalne wykonanie kodu bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
A Stack-based Buffer Overflow issue was discovered in Xiongmai Technology IP Cameras and DVRs using the NetSurveillance Web interface. The stack-based buffer overflow vulnerability has been identified, which may allow an attacker to execute code remotely or crash the device. After rebooting, the device restores itself to a more vulnerable state in which Telnet is accessible.
Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w interfejsie NetSurveillance Web, co klasyfikowane jest jako CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci. Atakujący może zdalnie dostarczyć spreparowane dane wejściowe, które przekroczą dopuszczalny rozmiar bufora na stosie, prowadząc do wykonania dowolnego kodu lub awarii urządzenia. Co szczególnie istotne, po ponownym uruchomieniu urządzenie przywraca się do stanu bardziej podatnego, w którym dostęp przez protokół Telnet jest aktywny, co dodatkowo zwiększa powierzchnię ataku.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub spowodować jego crash i niedostępność. Po restarcie urządzenie przechodzi w stan z aktywnym Telnetem, co może umożliwić dalsze przejęcie kontroli.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-17-341-01). Dodatkowo należy rozważyć izolację sieciową urządzeń, wyłączenie dostępu przez Telnet oraz ograniczenie dostępu do interfejsu NetSurveillance Web wyłącznie do zaufanych sieci lub przez firewall.
Urządzenia Xiongmai Technology: Ahb7804R-Mh-V3 (firmware i sprzęt), Ipg-50H10Pl-P (firmware), Ahb7008F8-H (firmware i sprzęt) — kamery IP oraz rejestratory DVR korzystające z interfejsu webowego NetSurveillance
Podatność opisana w ostrzeżeniu ICS-CERT (ICSA-17-341-01), co wskazuje na kontekst infrastruktury przemysłowej i systemów nadzoru wideo. Szczególnym zagrożeniem jest mechanizm przywracania Telnetu po restarcie, który utrzymuje urządzenie w stanie permanentnie podatnym.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HXiongmaitech Ahb7004t Gl V4
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Gl V4 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t Gs V3
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Gs V3 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t G V4
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t G V4 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t H V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t H V2 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t Lme V3
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Lme V3 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t Lm V3
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Lm V3 Firmware
OSXiongmaitech4.02.r11.3070Xiongmaitech Ahb7004t Mh V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Mh V2 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7004t Mh V3
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7004t Mh V3 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7008f2 G V4
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f2 G V4 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7008f2 H
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f2 H Firmware
OSXiongmaitech4.02.r11.3070Xiongmaitech Ahb7008f4 G V4
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f4 G V4 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7008f4 H
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f4 H Firmware
OSXiongmaitech4.02.r11.3070Xiongmaitech Ahb7008f8 G V4
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f8 G V4 Firmware
OSXiongmaitech4.02.r11.7601Xiongmaitech Ahb7008f8 H
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008f8 H Firmware
OSXiongmaitech4.02.r11.3070Xiongmaitech Ahb7008t4 H V2
OSXiongmaitech_firmwareXiongmaitech Ahb7008t4 H V2 Firmware
OSXiongmaitech4.02.r11.7601
Powiązane podatności
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server