Voltar para o Labs
Alerta de Segurança

CVE-2020-22253

Sobre

Descobriu-se que os dispositivos da Xiongmai Technology Co AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS e HI3518E_50H10L_S39 têm a porta 9530 aberta, o que permite que atacantes não autenticados façam conexões Telnet arbitrárias com o dispositivo vítima.

Análise do analista Rainforest

Em uma variedade de dispositivos DVR e de vigilância da Xiongmai, a porta 9530 fica aberta e permite que um atacante não autenticado abra conexões Telnet arbitrárias com o dispositivo. Na prática, é uma exposição em formato de backdoor: alcance a porta, obtenha um caminho interativo para dentro do dispositivo, sem credenciais necessárias.

Isto é combustível clássico para botnets. Dispositivos de vídeo em rede baratos são exatamente o que malwares da classe Mirai varrem pela internet, e um caminho não autenticado para o controle do dispositivo em escala é todo o modelo de negócio dessas operações. Uma vez no dispositivo, o atacante tem uma base de acesso para mais varreduras, conscrição em DDoS ou movimentação lateral.

Nosso foco é a alcançabilidade dessa porta e o problema de proliferação que esses dispositivos representam. Eles são implantados às dúzias, rastreados por ninguém e deixados voltados para a internet. O trabalho é encontrar onde a porta 9530 está exposta nos modelos afetados e então segmentá-la ou bloqueá-la, porque o inventário é a parte difícil, não entender a falha.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2020-22253?

Descobriu-se que os dispositivos da Xiongmai Technology Co AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS e HI3518E_50H10L_S39 têm a porta 9530 aberta, o que permite que atacantes não autenticados façam conexões Telnet arbitrárias com o dispositivo vítima.

Qual a gravidade de CVE-2020-22253?

CVE-2020-22253 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2020-22253 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2020-22253?

Os avisos públicos listam como afetados: ahb7008t-mh-v2, ahb7008t-mh-v2 firmware, ahb7804r-els, ahb7804r-els firmware, ahb7804r-lms, ahb7804r-lms firmware, +10. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2020-22253?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email