Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras IP y DVR de Xiongmai Technology (CVE-2017-16725)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/12/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema de desbordamiento de búfer basado en pila en cámaras IP y DVR de Xiongmai Technology que utilizan la interfaz web de NetSurveillance. Se ha identificado la vulnerabilidad de desbordamiento de búfer basado en pila que puede permitir que un atacante ejecute código remotamente o provoque el cierre inesperado del dispositivo. Después de reiniciar, el dispositivo se restaura a un estado más vulnerable en el que Telnet es accesible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xiongmaitech:ahb7008f8-h_firmware:4.02.r11.3070:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7008f8-h:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7008f4-h_firmware:4.02.r11.3070:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7008f4-h:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7008f2-h_firmware:4.02.r11.3070:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7008f2-h:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7008t-mh-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7008t-mh-v2:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7004t-mh-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7004t-mh-v2:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7004t-h-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7004t-h-v2:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7016t-lm-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:*
cpe:2.3:h:xiongmaitech:ahb7016t-lm-v2:-:*:*:*:*:*:*:*
cpe:2.3:o:xiongmaitech:ahb7008t-lm-v2_firmware:4.02.r11.7601:*:*:*:*:*:*:*