Skip to content

Kwetsbaarheden van bufferoverloop in sommige Hikvision-producten

Kwetsbaarheden van bufferoverloop in sommige Hikvision-producten

SN Nr. HSRC-202601-01

Bewerken: Hikvision Security Response Center (HSRC)

Oorspronkelijke publicatiedatum: 2026-01-12

 

Overzicht

(1) CVE-2025-66176 - Er is een stack-overloopkwetsbaarheid in de zoek- en ontdekkingsfunctie van Hikvision Access Control Products. Indien de kwetsbaarheid wordt misbruikt, kan een aanvaller op hetzelfde LAN (Local Area Network) het apparaat defect laten raken door speciaal vervaardigde pakketten naar een niet-gepatcht apparaat te sturen.

(2) CVE-2025-66177 - Er is een stack-overloopkwetsbaarheid in de zoek- en ontdekkingsfunctie van Hikvision NVR/DVR/CVR/IPC-modellen. Indien gebruikt, kan een aanvaller op hetzelfde LAN (Local Area Network) het apparaat defect laten raken door speciaal vervaardigde pakketten naar een niet-gepatcht apparaat te sturen.

 

CVE-ID

CVE-2025-66176

CVE-2025-66177

 

Score

CVSS v3.1 wordt toegepast bij het scoren van deze kwetsbaarheden (http://www.first.org/cvss/specification-document)

CVE-2025-66176

Basisscore:8,8  (CVSS:3,1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CVE-2025-66177

Basisscore:8,8  (CVSS:3,1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

 

Getroffen versies

CVE-ID

Betrokken producten

CVE-2025-66176

Producten uit de gedeeltelijke toegangscontroleserie

CVE-2025-66177

Producten uit de gedeeltelijke NVR-, DVR-, CVR- en IPC-serie

Klik voor de specifieke lijst met betrokken modellen op de link om deze te bekijken.

 

Gerepareerde versies verkrijgen

Gebruikers kunnen patches/updates downloaden op de officiële website van Hikvision

 

Bron van informatie over kwetsbaarheden

CVE-2025-66176 werd gemeld door Matt Wiseman van Cisco Talos, terwijl CVE-2025-66177 werd gemeld door onafhankelijke beveiligingsonderzoeker Angel Lozano Alcazar en Pedro Guillen Nuñez.

 

Contact

Om beveiligingsproblemen of kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

 

Verklaring

Dit document wordt verstrekt op basis van “zoals het is” en zonder garanties van welke aard dan ook, expliciet of impliciet, inclusief maar niet beperkt tot de garanties van verkoopbaarheid of geschiktheid voor een bepaald doel. 

Hikvision of een van haar direct of indirect gecontroleerde dochterondernemingen of haar leveranciers is niet aansprakelijk voor enige schade die voortvloeit uit of verband houdt met het gebruik van dit document, inclusief directe, indirecte, incidentele, speciale of gevolgschade. 

Hikvision behoudt zich het recht voor om dit document te allen tijde te herzien of bij te werken.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.