Skip to content

Vulnerabilidades de Escalada de Privilegios en Dispositivos DVR de Hikvision por Puerto Serie

Vulnerabilidades de Escalada de Privilegios en Dispositivos DVR de Hikvision por Puerto Serie

Número de SN: HSRC-202512-01

Fuente: Centro de Respuesta de Seguridad de Hikvision (HSRC)

Fecha de Lanzamiento Inicial: 2025-12-19

 

Resumen

(1) CVE-2025-66173 – Se ha identificado una vulnerabilidad de escalada de privilegios en ciertos dispositivos DVR de Hikvision. Esta vulnerabilidad se debe a una autenticación inadecuada en el puerto serie, permitiendo que un atacante con acceso físico obtenga acceso a un entorno de shell sin restricciones.

(2) CVE-2025-66174 – Existe una vulnerabilidad de autenticación inadecuada en algunos dispositivos DVR de Hikvision. Un atacante con acceso físico puede explotar esta vulnerabilidad conectándose a los dispositivos afectados y ejecutando comandos arbitrarios.

 

Puntuación

Se utiliza CVSS v3.1 para evaluar estas vulnerabilidades 

(http://www.first.org/cvss/specification-document)

CVE-2025-66173

Puntuación base: 6.2  (CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

CVE-2025-66174

Puntuación base: 6.5  (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)

 

Versiones Afectadas y Solución

Nombre del Producto

ID de CVE

Versiones Afectadas

Versión Corregida

DS-7104HGHI-F1 

 

CVE-2025-66173, CVE-2025-66174

Versiones anteriores a V4.30.122_201107 (incluyendo V4.30.122_201107)

Descargar firmware actualizado

DS-7204HGHI-F1

CVE-2025-66173, CVE-2025-66174

Versiones anteriores a V4.30.122_201107 (incluyendo V4.30.122_201107)

Descargar firmware actualizado

Fuente de Información sobre Vulnerabilidades

Estas vulnerabilidades fueron reportadas al HSRC por Aaron J Jose en India. Agradecemos la colaboración del Equipo Nacional de Respuesta a Emergencias Informáticas de India (CERT-In), que trabajó con nosotros para abordar esta situación.

 

Contáctanos

Para reportar problemas de seguridad o vulnerabilidades en los productos y soluciones de Hikvision, contacta al Centro de Respuesta de Seguridad de Hikvision en hsrc@hikvision.com.

Agradecemos a todos los investigadores de seguridad por su dedicación a nuestros productos.

 

Declaración

Este documento se proporciona "TAL CUAL" y sin garantías de ningún tipo, ya sean expresas o implícitas, incluyendo garantías de comerciabilidad o idoneidad para un propósito particular. 

Hikvision y sus subsidiarias no serán responsables de ningún daño que surja del uso de este documento, incluyendo daños directos, indirectos, incidentales, especiales o consecuentes. 

Hikvision se reserva el derecho de revisar o actualizar este documento en cualquier momento.

Hikvision.com/es-la/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con su consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarle publicidad dirigida / mostrarle publicidad de acuerdo con su ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulte nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.