Urządzenia DVR/NVR/IP camera firmy Xiongmai zawierają backdoor wynikający ze statycznych, niezmienialnych danych uwierzytelniających konta root zakodowanych w binarnych plikach macGuarder i dvrHelper. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem bez znajomości haseł ustawionych przez użytkownika.
▸ Pokaż oryginał (EN)
Xiaongmai AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727 is affected by a backdoor in the macGuarder and dvrHelper binaries of DVR/NVR/IP camera firmware due to static root account credentials in the system.
W firmware urządzeń Xiongmai obecne są pliki binarne macGuarder oraz dvrHelper, które zawierają statycznie zakodowane dane uwierzytelniające (login i hasło) konta root. Atakujący znający te dane może zalogować się do urządzenia zdalnie, omijając wszelkie mechanizmy uwierzytelniania skonfigurowane przez administratora. Podatność klasyfikowana jest jako nieprawidłowe uwierzytelnianie (CWE-287) i nie wymaga żadnych uprawnień, interakcji użytkownika ani szczególnych warunków sieciowych.
Atakujący uzyskuje pełny dostęp do urządzenia z uprawnieniami konta root, co umożliwia odczyt i modyfikację danych konfiguracyjnych, przejęcie podglądu kamer, a także potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat producenta: https://www.xiongmaitech.com/en/index.php/news/info/12/68). Dodatkowo zaleca się izolację urządzeń od publicznego Internetu, umieszczenie ich za firewallem oraz ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów do czasu wdrożenia aktualizacji firmware.
Urządzenia Xiongmai: AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 z wersjami firmware: V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727
Publicznie dostępne są repozytoria narzędzi (m.in. hisilicon-dvr-telnet) umożliwiających wykorzystanie tej podatności, co znacząco obniża próg wejścia dla atakujących. Producent opublikował informację dotyczącą podatności na swojej stronie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HXiongmaitech Ahb7008t Mh V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7008t Mh V2 Firmware
OSXiongmaitech4.02.r11.7601.nat.onvif.20170420Xiongmaitech Ahb7804r Els
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Els Firmware
OSXiongmaitech4.02.r11.nat.onvif.20160422Xiongmaitech Ahb7804r Lms
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Lms Firmware
OSXiongmaitech4.02.r11.nat.20170301Xiongmaitech Ahb7804r Mh V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7804r Mh V2 Firmware
OSXiongmaitech4.02.r11.7601.nat.onvif.20170424Xiongmaitech Ahb7808r Ms
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808r Ms Firmware
OSXiongmaitech4.02.r11.nat.onvif.20160328Xiongmaitech Ahb7808r Ms V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808r Ms V2 Firmware
OSXiongmaitech4.02.r11.nat.onvif.20170327Xiongmaitech Ahb7808t Ms V2
HWXiongmaitechwszystkie wersjeXiongmaitech Ahb7808t Ms V2 Firmware
OSXiongmaitech4.02.r11.nat.onvifc.20161205Xiongmaitech Hi3518e 50h10l S39
HWXiongmaitechwszystkie wersjeXiongmaitech Hi3518e 50h10l S39 Firmware
OSXiongmaitech4.02.r12.nat.onvifs.20170727
Powiązane podatności
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet
Stack-based Buffer Overflow w kamerach IP i DVR Xiongmai Technology
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server