Vulnerabilidad en cámaras IP y DVR de Xiongmai Technology (CVE-2017-16725)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/12/2017
Última modificación:
20/04/2025
Descripción
Se descubrió un problema de desbordamiento de búfer basado en pila en cámaras IP y DVR de Xiongmai Technology que utilizan la interfaz web de NetSurveillance. Se ha identificado la vulnerabilidad de desbordamiento de búfer basado en pila que puede permitir que un atacante ejecute código remotamente o provoque el cierre inesperado del dispositivo. Después de reiniciar, el dispositivo se restaura a un estado más vulnerable en el que Telnet es accesible.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:xiongmaitech:ahb7008f8-h_firmware:4.02.r11.3070:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7008f8-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7008f4-h_firmware:4.02.r11.3070:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7008f4-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7008f2-h_firmware:4.02.r11.3070:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7008f2-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7008t-mh-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7008t-mh-v2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7004t-mh-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7004t-mh-v2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7004t-h-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7004t-h-v2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7016t-lm-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:* | ||
cpe:2.3:h:xiongmaitech:ahb7016t-lm-v2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xiongmaitech:ahb7008t-lm-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página