פגיעות של ביצוע פקודות במוצרי נקודת גישה אלחוטית מסוימים של Hikvision

פגיעות של ביצוע פקודות במוצרי נקודת גישה אלחוטית מסוימים של Hikvision

SN מס.:HSRC-202601-02

עריכה:Hikvision Security Response Center (HSRC)

תאריך יציאה ראשוני:2026-01-30

 

תקציר

(1) חלק מנקודות הגישה האלחוטיות של Hikvision פגיעות לביצוע פקודות מאומת עקב אימות קלט לא מספק. תוקפים בעלי אישורים תקפים יכולים לנצל פגם זה על ידי שליחת חבילות יצירתיות המכילות פקודות זדוניות למכשירים שנפגעו, מה שמוביל לביצוע פקודות שרירותי.

מזהה CVE

CVE-2026-0709

דירוג

CVSS גרסה 3.1 אומץ בניקוד פגיעויות זה. (http://www.first.org/cvss/specification-document

דירוג בסיס: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

גרסאות מושפעות ותיקון

דגם מוצר

גרסה מושפעת

גרסה פתורה

DS-3WAP521-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

DS-3WAP522-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

DS-3WAP621E-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

DS-3WAP622E-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

DS-3WAP623E-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

DS-3WAP622G-SI

גרסה 1.1.6303 build250812 וקודמת

V1.1.6601 build251223

השגת גרסה קבועה

משתמשים יכולים להוריד את התיקון באתר הרשמי של Hikvision.

 

מקור מידע על פגיעויות

הפגיעות דווחה למרכז התגובה האבטחית של Hikvision (HSRC) על ידי חוקר האבטחה העצמאי exzettabyte.

 

צרו קשר

כדי לדווח על כל בעיות אבטחה או פגיעויות במוצרים ובפתרונות של Hikvision, אנא צרו קשר עם מרכז התגובה לאבטחה של Hikvision בכתובת hsrc@hikvision.com.

 

הצהרת אי-אחריות

מסמך זה מסופק "כפי שהוא" ואינו מרמז על כל סוג של אחריות או אחריות, מפורשת או משתמעת, לרבות אחריות לסחירות או התאמה למטרה מסוימת. בשום מקרה, Hikvision או כל אחת מחברות הבת שלה הנשלטות באופן ישיר או עקיף או ספקיה לא יהיו אחראים לכל נזק שהוא, לרבות נזקים ישירים, עקיפים, מקריים, תוצאתיים, אובדן רווחי עסקיים או נזקים מיוחדים. השימוש שלך במסמך, בכל דרך שהיא, יהיה על אחריותך בלבד. Hikvision רשאית לתקן או לעדכן מסמך זה מעת לעת.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

צור קשר
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.