Sicherheitshinweis - Sicherheitslücke bei der Ausführung von Remote-Befehlen in einigen drahtlosen Zugangspunkten von Hikvision

Sicherheitslücke bei der Ausführung von Remote-Befehlen in einigen drahtlosen Zugangspunkten von Hikvision

SN-Nr.: HSRC-202506-01

Bearbeiten: Hikvision Security Response Center (HSRC)

Erstes Veröffentlichungsdatum: 2025-06-13

 

Übersicht

Einige Hikvision Wireless Access Point sind aufgrund unzureichender Eingabevalidierung anfällig für die Ausführung authentifizierter Remote-Befehle. Angreifer mit gültigen Zugangsdaten können diese Schwachstelle ausnutzen, indem sie manipulierte Pakete mit bösartigen Befehlen an betroffene Geräte senden, was zur Ausführung beliebiger Befehle führt.

 

CVE ID

CVE-2025-39240

 

Bewertung:

Für die Bewertung der Schwachstellen wird CVSS v3.1 verwendet (http://www.first.org/cvss/specification-document).

Basisbewertung:: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Betroffene Versionen und Fix

Artikelnummer

Betroffene Version

Aufgelöste Version

DS-3WAP622G-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP623E-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP521-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP522-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP621E-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP622E-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

Beziehen einer festen Version

Benutzer können den Patch auf der offiziellen Website von Hikvision herunterladen.

 

Quelle der Schwachstelleninformationen

Die Sicherheitslücke wurde dem HSRC (Hikvision Security Response Center) von Hikvision durch den unabhängigen Sicherheitsforscher exzettabyte gemeldet.

 

Kontaktieren Sie uns

Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hikvision.com.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Kontakt
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.