Speicherüberlauf-Sicherheitslücken in einigen Produkten von Hikvision

Speicherüberlauf-Sicherheitslücken in einigen Produkten von Hikvision

SN No. HSRC-202601-01

Herausgeber: Hikvision Security Response Center (HSRC)

Erstes Veröffentlichungsdatum: 2026-01-12

 

Zusammenfassung

(1) CVE-2025-66176 – Es besteht eine Speicherüberlauf-Sicherheitslücke in der Geräte Such- und Erkennungsfunktion der Hikvision-Zugangskontrollprodukte. Bei Ausnutzung dieser Schwachstelle könnte ein Angreifer im selben lokalen Netzwerk (LAN) durch das Senden speziell gestalteter Pakete an ein nicht gepatchtes Gerät eine Fehlfunktion des Geräts verursachen.

(2) CVE-2025-66177 – Es besteht eine Speicherüberlauf-Sicherheitslücke in der Geräte Such- und Erkennungsfunktion der Hikvision NVR/DVR/CVR/IPC-Modelle. Bei Ausnutzung dieser Schwachstelle könnte ein Angreifer im selben lokalen Netzwerk (LAN) durch das Senden speziell gestalteter Pakete an ein nicht gepatchtes Gerät eine Fehlfunktion des Geräts verursachen.

 

CVE ID

CVE-2025-66176

CVE-2025-66177

 

Bewertung

CVSS v3.1 wird für die Bewertung dieser Schwachstellen verwendet

 (http://www.first.org/cvss/specification-document)

CVE-2025-66176

Bewertung:8.8  (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CVE-2025-66177

Bewertung:8.8  (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

 

Betroffene Versionen

CVE ID

Betroffene Produkte

CVE-2025-66176

Einige Produkte aus der Zugangskontrollprodukte Serie

CVE-2025-66177

Einige Produkte aus der NVR, DVR, CVR, IPC Serie

Die konkrete Liste der betroffenen Modelle finden Sie unter dem folgenden Link.

 

Korrigierte Versionen beziehen

Benutzer können Patches/Updates auf der offiziellen Website von Hikvision herunterladen. 

 

Quelle der Schwachstelleninformationen

CVE-2025-66176 wurde von einem Mitglied des Cisco Talos Teams gemeldet, während CVE-2025-66177 von den unabhängigen Sicherheitsforschern Angel Lozano Alcazar und Pedro Guillen Nuñez gemeldet wurde.

 

Kontaktieren Sie uns

Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hikvision.com.

Hikvision möchte sich bei allen Sicherheitsforschern für die Aufmerksamkeit bedanken, die sie unseren Produkten entgegenbringen.

 

Erklärung

Dieses Dokument wird „wie besehen“ und ohne jegliche ausdrückliche oder stillschweigende Gewährleistung bereitgestellt, einschließlich, aber nicht beschränkt auf die Gewährleistung der Marktgängigkeit oder Eignung für einen bestimmten Zweck.

 

Hikvision oder seine direkt oder indirekt kontrollierten Tochtergesellschaften oder Lieferanten haften nicht für Schäden, die sich aus der Verwendung dieses Dokuments ergeben oder damit in Zusammenhang stehen, einschließlich direkter, indirekter, zufälliger, besonderer oder Folgeschäden.

 

Hikvision behält sich das Recht vor, dieses Dokument jederzeit zu überarbeiten oder zu aktualisieren.

Diese Website verwendet essentielle Cookies und verwandte Technologien, um Ihre Cookie-Präferenzen zu speichern und Login-Funktionen zu gewährleisten. Mit Ihrem Einverständnis möchten Hikvision und zwei Partner auch optionale Cookies verwenden, um Informationen auf Ihrem Gerät zu speichern und darauf zuzugreifen, einschließlich persönlicher Informationen (z. B. IP-Adressen, Browserinformationen), um das Verkehrsaufkommen und andere Metriken zu beobachten und zu analysieren und um die Inhalte unserer Website anzupassen.

Sie können Ihre Einstellungen jederzeit ändern, indem Sie auf "Cookies verwalten" klicken. Weitere Informationen zu unseren Cookie-Praktiken finden Sie in unserer Cookie-Richtlinie und unserer Datenschutzrichtlinie.

Kontakt
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.