Sicherheitshinweis - Sicherheitslücke bei der Ausführung von Remote-Befehlen in einigen drahtlosen Zugangspunkten von Hikvision

Sicherheitslücke bei der Ausführung von Remote-Befehlen in einigen drahtlosen Zugangspunkten von Hikvision

SN-Nr.: HSRC-202506-01

Bearbeiten: Hikvision Security Response Center (HSRC)

Erstes Veröffentlichungsdatum: 2025-06-13

 

Übersicht

Einige Hikvision Wireless Access Point sind aufgrund unzureichender Eingabevalidierung anfällig für die Ausführung authentifizierter Remote-Befehle. Angreifer mit gültigen Zugangsdaten können diese Schwachstelle ausnutzen, indem sie manipulierte Pakete mit bösartigen Befehlen an betroffene Geräte senden, was zur Ausführung beliebiger Befehle führt.

 

CVE ID

CVE-2025-39240

 

Bewertung:

Für die Bewertung der Schwachstellen wird CVSS v3.1 verwendet (http://www.first.org/cvss/specification-document).

Basisbewertung:: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Betroffene Versionen und Fix

Artikelnummer

Betroffene Version

Aufgelöste Version

DS-3WAP622G-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP623E-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP521-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP522-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP621E-SI

V1.1.5400 build240814 (E2254) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

DS-3WAP622E-SI

V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen

V1.1.6300 build250331 (R2263)

Beziehen einer festen Version

Benutzer können den Patch auf der offiziellen Website von Hikvision herunterladen.

 

Quelle der Schwachstelleninformationen

Die Sicherheitslücke wurde dem HSRC (Hikvision Security Response Center) von Hikvision durch den unabhängigen Sicherheitsforscher exzettabyte gemeldet.

 

Kontaktieren Sie uns

Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hikvision.com.

Diese Website verwendet essentielle Cookies und verwandte Technologien, um Ihre Cookie-Präferenzen zu speichern und Login-Funktionen zu gewährleisten. Mit Ihrem Einverständnis möchten Hikvision und zwei Partner auch optionale Cookies verwenden, um Informationen auf Ihrem Gerät zu speichern und darauf zuzugreifen, einschließlich persönlicher Informationen (z. B. IP-Adressen, Browserinformationen), um das Verkehrsaufkommen und andere Metriken zu beobachten und zu analysieren und um die Inhalte unserer Website anzupassen.

Sie können Ihre Einstellungen jederzeit ändern, indem Sie auf "Cookies verwalten" klicken. Weitere Informationen zu unseren Cookie-Praktiken finden Sie in unserer Cookie-Richtlinie und unserer Datenschutzrichtlinie.

Kontakt
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.