Urządzenia Xiongmai Technology posiadają otwarty port 9530, który pozwala nieuwierzytelnionym atakującym na nawiązywanie dowolnych połączeń Telnet z urządzeniem. Jest to podatność klasy Auth Bypass o krytycznym poziomie zagrożenia (CVSS 9.8), potencjalnie dająca pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
Xiongmai Technology Co devices AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, and HI3518E_50H10L_S39 were all discovered to have port 9530 open which allows unauthenticated attackers to make arbitrary Telnet connections with the victim device.
Na podatnych urządzeniach port 9530 jest domyślnie otwarty i nie wymaga żadnego uwierzytelnienia. Atakujący zdalnie, bez podawania jakichkolwiek danych logowania, może nawiązać połączenie Telnet z urządzeniem. Taki dostęp umożliwia interakcję z systemem operacyjnym urządzenia z poziomu sieci, bez żadnych barier autoryzacyjnych.
Atakujący uzyskuje nieautoryzowany, zdalny dostęp do urządzenia poprzez Telnet, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, ujawnienia poufnych danych, modyfikacji konfiguracji oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek doraźny zaleca się zablokowanie dostępu do portu 9530 na poziomie firewall lub segmentacji sieci oraz izolację podatnych urządzeń od publicznego internetu i niezaufanych segmentów sieci.
Urządzenia Xiongmai Technology: AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS oraz HI3518E_50H10L_S39 (wersje firmware wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HXiongmaitech Ahb7008t Mh V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008t Mh V2 Firmware
OSXiongmaitech4.02.r11.7601.nat.onvifc.20170420Xiongmaitech Ahb7804r Els
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Els Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20160422Xiongmaitech Ahb7804r Lms
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Lms Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20170301Xiongmaitech Ahb7804r Mh V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Mh V2 Firmware
OSXiongmaitech4.02.r11.7601.nat.onvifc.20170424Xiongmaitech Ahb7808r Ms
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808r Ms Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20170328Xiongmaitech Ahb7808r Ms V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808r Ms V2 Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20170327Xiongmaitech Ahb7808t Ms V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808t Ms V2 Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20161205Xiongmaitech Hi3518e 50h10l S39
HWXiongmaitechwszystkie wersjeXiongmaitech Hi3518e 50h10l S39 Firmware
OSXiongmaitech4.02.r12.nat.onvifs.20170727_all
Powiązane podatności
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
Stack-based Buffer Overflow w kamerach IP i DVR Xiongmai Technology
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server