CRITICAL🇬🇧 English

CVE-2017-16725

Stack-based Buffer Overflow w kamerach IP i DVR Xiongmai Technology

CVSS 9.8v3.0pub. 2017-12-20upd. 2026-05-13

Odkryto podatność typu stack-based buffer overflow w urządzeniach Xiongmai Technology (kamery IP i rejestratory DVR) korzystających z interfejsu webowego NetSurveillance. Luka jest krytyczna, ponieważ umożliwia zdalne wykonanie kodu bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

A Stack-based Buffer Overflow issue was discovered in Xiongmai Technology IP Cameras and DVRs using the NetSurveillance Web interface. The stack-based buffer overflow vulnerability has been identified, which may allow an attacker to execute code remotely or crash the device. After rebooting, the device restores itself to a more vulnerable state in which Telnet is accessible.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w interfejsie NetSurveillance Web, co klasyfikowane jest jako CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci. Atakujący może zdalnie dostarczyć spreparowane dane wejściowe, które przekroczą dopuszczalny rozmiar bufora na stosie, prowadząc do wykonania dowolnego kodu lub awarii urządzenia. Co szczególnie istotne, po ponownym uruchomieniu urządzenie przywraca się do stanu bardziej podatnego, w którym dostęp przez protokół Telnet jest aktywny, co dodatkowo zwiększa powierzchnię ataku.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub spowodować jego crash i niedostępność. Po restarcie urządzenie przechodzi w stan z aktywnym Telnetem, co może umożliwić dalsze przejęcie kontroli.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-17-341-01). Dodatkowo należy rozważyć izolację sieciową urządzeń, wyłączenie dostępu przez Telnet oraz ograniczenie dostępu do interfejsu NetSurveillance Web wyłącznie do zaufanych sieci lub przez firewall.

Kogo dotyczy

Urządzenia Xiongmai Technology: Ahb7804R-Mh-V3 (firmware i sprzęt), Ipg-50H10Pl-P (firmware), Ahb7008F8-H (firmware i sprzęt) — kamery IP oraz rejestratory DVR korzystające z interfejsu webowego NetSurveillance

Uwagi

Podatność opisana w ostrzeżeniu ICS-CERT (ICSA-17-341-01), co wskazuje na kontekst infrastruktury przemysłowej i systemów nadzoru wideo. Szczególnym zagrożeniem jest mechanizm przywracania Telnetu po restarcie, który utrzymuje urządzenie w stanie permanentnie podatnym.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xiongmaitech Ahb7004t Gl V4

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Gl V4 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t Gs V3

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Gs V3 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t G V4

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t G V4 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t H V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t H V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t Lme V3

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Lme V3 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t Lm V3

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Lm V3 Firmware

    OS
    Xiongmaitech
    4.02.r11.3070
  • Xiongmaitech Ahb7004t Mh V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Mh V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7004t Mh V3

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7004t Mh V3 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7008f2 G V4

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f2 G V4 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7008f2 H

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f2 H Firmware

    OS
    Xiongmaitech
    4.02.r11.3070
  • Xiongmaitech Ahb7008f4 G V4

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f4 G V4 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7008f4 H

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f4 H Firmware

    OS
    Xiongmaitech
    4.02.r11.3070
  • Xiongmaitech Ahb7008f8 G V4

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f8 G V4 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
  • Xiongmaitech Ahb7008f8 H

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008f8 H Firmware

    OS
    Xiongmaitech
    4.02.r11.3070
  • Xiongmaitech Ahb7008t4 H V2

    OS
    Xiongmaitech
    _firmware
  • Xiongmaitech Ahb7008t4 H V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-41506CRITICAL9.8PL ✓ten sam produkt

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVE-2020-22253CRITICAL9.8PL ✓ten sam produkt

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVE-2025-65856CRITICAL9.8PL ✓ten sam vendor

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server