CRITICAL🇬🇧 English

CVE-2022-45460

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2023-03-28upd. 2025-02-19

Wiele urządzeń NVR firmy Xiongmai zawiera krytyczną podatność typu stack-based buffer overflow w serwerze WWW, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub wymuszenie restartu systemu. Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, allow an unauthenticated and remote user to exploit a stack-based buffer overflow and crash the web server, resulting in a system reboot. An unauthenticated and remote attacker can execute arbitrary code by sending a crafted HTTP request that triggers the overflow condition via a long URI passed to a sprintf call. NOTE: this is different than CVE-2018-10088, but this may overlap CVE-2017-16725.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające nadmiernie długi URI, który jest przekazywany do funkcji sprintf bez odpowiedniej walidacji długości danych wejściowych. Powoduje to przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje awarią serwera WWW i restartem urządzenia. W przypadku odpowiednio skonstruowanego payloadu możliwe jest również przejęcie kontroli nad przepływem wykonania i uruchomienie dowolnego kodu.

Skutki

Atakujący może wykonać dowolny kod na podatnym urządzeniu bez uwierzytelnienia (RCE) lub spowodować jego restart, co prowadzi do utraty dostępności. W konsekwencji możliwe jest pełne przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe środki zaradcze zaleca się ograniczenie dostępu sieciowego do interfejsu webowego urządzeń (firewall, segmentacja sieci) oraz wyłączenie zdalnego dostępu HTTP do czasu wdrożenia poprawki.

Kogo dotyczy

Urządzenia Xiongmai NVR: MBD6304T w wersji firmware V4.02.R11.00000117.10001.131900.00000 oraz NBD6808T-PL w wersji firmware V4.02.R11.C7431119.12001.130000.00000. Podatność może obejmować również inne modele urządzeń Xiongmai — szczegóły w referencjach producenta.

Uwagi

Według opisu podatność jest odrębna od CVE-2018-10088, jednak może częściowo pokrywać się z CVE-2017-16725. W referencjach wskazano publiczne repozytorium GitHub zawierające skrypt exploitacyjny (pwn_hisilicon_dvr.py), co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xiongmaitech Mbd6304t

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Mbd6304t Firmware

    OS
    Xiongmaitech
    4.02.r11.00000117.10001.131900.00000
  • Xiongmaitech Nbd6808t Pl

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Nbd6808t Pl Firmware

    OS
    Xiongmaitech
    4.02.r11.c7431119.12001.130000.00000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-45045HIGH8.8ten sam produkt

Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02....

CVE-2025-65856CRITICAL9.8PL ✓ten sam vendor

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2021-41506CRITICAL9.8PL ✓ten sam vendor

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVE-2020-22253CRITICAL9.8PL ✓ten sam vendor

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server