Un atacante puede infiltrarse por Telnet a través del puerto 9530 y obtener acceso a un shell root.
Esto afecta a dispositivos de más de 100 empresas a los que Xiongmai suministró como OEM.
Un atacante puede infiltrarse por Telnet a través del puerto 9530 y obtener acceso a un shell root.
Esto afecta a dispositivos de más de 100 empresas a los que Xiongmai suministró como OEM.
2 comentarios
Aunque al principio se informó que el problema era el chip HiSilicon, subsidiaria de Huawei, después se aclaró adicionalmente que el problema solo afectaba a los productos de Xiongmai, que usaban ese chip para crear el software.
Huawei publicó un comunicado oficial al respecto.
Security Notice - Technical Analysis Report on the Suspected Security Issue of HiSilicon Video Surveillance Chips Reported by Some Media
https://huawei.com/en/psirt/…
Aclaró que el problema no estaba en el chipset ni en el SDK que fabricaron, sino en el firmware y el sistema operativo desarrollados como OEM sobre esa base.
Parece que no siempre está claramente indicado en el producto que fue suministrado por Xiongmai, así que habría que verificarlo.
Busqué y parece que incluye a empresas como estas.
https://sec-consult.com/en/blog/…
9Trading, Abowone, AHWVSE, ANRAN, ASECAM, Autoeye, AZISHN, A-ZONE, BESDER/BESDERSEC, BESSKY, Bestmo, BFMore, BOAVISION, BULWARK, CANAVIS, CWH, DAGRO, datocctv, DEFEWAY, digoo, DiySecurityCameraWorld, DONPHIA, ENKLOV, ESAMACT, ESCAM, EVTEVISION, Fayele, FLOUREON , Funi, GADINAN, GARUNK, HAMROL, HAMROLTE, Highfly, Hiseeu, HISVISION, HMQC, IHOMEGUARD, ISSEUSEE, iTooner, JENNOV, Jooan, Jshida, JUESENWDM, JUFENG, JZTEK, KERUI, KKMOON, KONLEN, Kopda, Lenyes, LESHP, LEVCOECAM, LINGSEE, LOOSAFE, MIEBUL, MISECU, Nextrend, OEM, OLOEY, OUERTECH, QNTSQ, SACAM, SANNCE, SANSCO, SecTec, Shell film, Sifvision / sifsecurityvision, smar, SMTSEC, SSICON, SUNBA, Sunivision, Susikum, TECBOX, Techage, Techege, TianAnXun, TMEZON, TVPSii, Unique Vision, unitoptek, USAFEQLO, VOLDRELI, Westmile, Westshine, Wistino, Witrue, WNK Security Technology, WOFEA, WOSHIJIA, WUSONLUSAN, XIAO MA, XinAnX, xloongx, YiiSPO, YUCHENG, YUNSYE, zclever, zilnk, ZJUXIN, zmodo, ZRHUNTER