CVE-2020-22253
Acerca de
Se descubrió que los dispositivos de Xiongmai Technology Co AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS y HI3518E_50H10L_S39 tienen el puerto 9530 abierto, lo que permite a atacantes no autenticados realizar conexiones Telnet arbitrarias con el dispositivo víctima.
Análisis del analista Rainforest
En una gama de dispositivos DVR y de vigilancia de Xiongmai, el puerto 9530 está abierto y permite a un atacante no autenticado abrir conexiones Telnet arbitrarias al dispositivo. En efecto, es una exposición con forma de backdoor: alcanza el puerto, obtén una ruta interactiva al equipo, sin credenciales requeridas.
Esto es combustible de botnet de manual. Los dispositivos de video en red baratos son exactamente lo que el malware de clase Mirai rastrea por internet, y una ruta no autenticada al control del dispositivo a escala es todo el modelo de negocio de esas operaciones. Una vez en el dispositivo, el atacante tiene un punto de apoyo para escaneo adicional, reclutamiento para DDoS o movimiento lateral.
Nuestro foco es la accesibilidad de ese puerto y el problema de proliferación que representan estos dispositivos. Se despliegan por docenas, nadie los rastrea y se dejan expuestos a internet. El trabajo es encontrar dónde está expuesto el puerto 9530 en los modelos afectados y luego segmentarlo o bloquearlo, porque el inventario es la parte difícil, no entender el fallo.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2020-22253?
Se descubrió que los dispositivos de Xiongmai Technology Co AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS y HI3518E_50H10L_S39 tienen el puerto 9530 abierto, lo que permite a atacantes no autenticados realizar conexiones Telnet arbitrarias con el dispositivo víctima.
¿Qué tan grave es CVE-2020-22253?
CVE-2020-22253 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2020-22253?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-22253?
Los avisos públicos listan como afectados: ahb7008t-mh-v2, ahb7008t-mh-v2 firmware, ahb7804r-els, ahb7804r-els firmware, ahb7804r-lms, ahb7804r-lms firmware, +10. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-22253?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
