Wiele urządzeń NVR firmy Xiongmai zawiera krytyczną podatność typu stack-based buffer overflow w serwerze WWW, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub wymuszenie restartu systemu. Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, allow an unauthenticated and remote user to exploit a stack-based buffer overflow and crash the web server, resulting in a system reboot. An unauthenticated and remote attacker can execute arbitrary code by sending a crafted HTTP request that triggers the overflow condition via a long URI passed to a sprintf call. NOTE: this is different than CVE-2018-10088, but this may overlap CVE-2017-16725.
Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające nadmiernie długi URI, który jest przekazywany do funkcji sprintf bez odpowiedniej walidacji długości danych wejściowych. Powoduje to przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje awarią serwera WWW i restartem urządzenia. W przypadku odpowiednio skonstruowanego payloadu możliwe jest również przejęcie kontroli nad przepływem wykonania i uruchomienie dowolnego kodu.
Atakujący może wykonać dowolny kod na podatnym urządzeniu bez uwierzytelnienia (RCE) lub spowodować jego restart, co prowadzi do utraty dostępności. W konsekwencji możliwe jest pełne przejęcie kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe środki zaradcze zaleca się ograniczenie dostępu sieciowego do interfejsu webowego urządzeń (firewall, segmentacja sieci) oraz wyłączenie zdalnego dostępu HTTP do czasu wdrożenia poprawki.
Urządzenia Xiongmai NVR: MBD6304T w wersji firmware V4.02.R11.00000117.10001.131900.00000 oraz NBD6808T-PL w wersji firmware V4.02.R11.C7431119.12001.130000.00000. Podatność może obejmować również inne modele urządzeń Xiongmai — szczegóły w referencjach producenta.
Według opisu podatność jest odrębna od CVE-2018-10088, jednak może częściowo pokrywać się z CVE-2017-16725. W referencjach wskazano publiczne repozytorium GitHub zawierające skrypt exploitacyjny (pwn_hisilicon_dvr.py), co zwiększa ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HXiongmaitech Mbd6304t
HWXiongmaitechwszystkie wersjeXiongmaitech Mbd6304t Firmware
OSXiongmaitech4.02.r11.00000117.10001.131900.00000Xiongmaitech Nbd6808t Pl
HWXiongmaitechwszystkie wersjeXiongmaitech Nbd6808t Pl Firmware
OSXiongmaitech4.02.r11.c7431119.12001.130000.00000
Powiązane podatności
Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02....
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server