CRITICAL🇬🇧 English

CVE-2021-41506

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVSS 9.8v3.1pub. 2022-06-30upd. 2024-11-21

Urządzenia DVR/NVR/IP camera firmy Xiongmai zawierają backdoor wynikający ze statycznych, niezmienialnych danych uwierzytelniających konta root zakodowanych w binarnych plikach macGuarder i dvrHelper. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem bez znajomości haseł ustawionych przez użytkownika.

Pokaż oryginał (EN)

Xiaongmai AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727 is affected by a backdoor in the macGuarder and dvrHelper binaries of DVR/NVR/IP camera firmware due to static root account credentials in the system.

🤖 Analiza AI
Jak działa

W firmware urządzeń Xiongmai obecne są pliki binarne macGuarder oraz dvrHelper, które zawierają statycznie zakodowane dane uwierzytelniające (login i hasło) konta root. Atakujący znający te dane może zalogować się do urządzenia zdalnie, omijając wszelkie mechanizmy uwierzytelniania skonfigurowane przez administratora. Podatność klasyfikowana jest jako nieprawidłowe uwierzytelnianie (CWE-287) i nie wymaga żadnych uprawnień, interakcji użytkownika ani szczególnych warunków sieciowych.

Skutki

Atakujący uzyskuje pełny dostęp do urządzenia z uprawnieniami konta root, co umożliwia odczyt i modyfikację danych konfiguracyjnych, przejęcie podglądu kamer, a także potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat producenta: https://www.xiongmaitech.com/en/index.php/news/info/12/68). Dodatkowo zaleca się izolację urządzeń od publicznego Internetu, umieszczenie ich za firewallem oraz ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów do czasu wdrożenia aktualizacji firmware.

Kogo dotyczy

Urządzenia Xiongmai: AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 z wersjami firmware: V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727

Uwagi

Publicznie dostępne są repozytoria narzędzi (m.in. hisilicon-dvr-telnet) umożliwiających wykorzystanie tej podatności, co znacząco obniża próg wejścia dla atakujących. Producent opublikował informację dotyczącą podatności na swojej stronie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xiongmaitech Ahb7008t Mh V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008t Mh V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601.nat.onvif.20170420
  • Xiongmaitech Ahb7804r Els

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Els Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvif.20160422
  • Xiongmaitech Ahb7804r Lms

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Lms Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.20170301
  • Xiongmaitech Ahb7804r Mh V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Mh V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601.nat.onvif.20170424
  • Xiongmaitech Ahb7808r Ms

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808r Ms Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvif.20160328
  • Xiongmaitech Ahb7808r Ms V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808r Ms V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvif.20170327
  • Xiongmaitech Ahb7808t Ms V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808t Ms V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20161205
  • Xiongmaitech Hi3518e 50h10l S39

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Hi3518e 50h10l S39 Firmware

    OS
    Xiongmaitech
    4.02.r12.nat.onvifs.20170727
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-22253CRITICAL9.8PL ✓ten sam produkt

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVE-2017-16725CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w kamerach IP i DVR Xiongmai Technology

CVE-2025-65856CRITICAL9.8PL ✓ten sam vendor

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server