Skip to content

Kwetsbaarheden voor privilege-escalatie via seriële poort in sommige Hikvision DVR-apparaten

Kwetsbaarheden voor privilege-escalatie via seriële poort in sommige Hikvision DVR-apparaten

SN nr. HSRC-202512-01

Bewerken: Hikvision Security Response Center (HSRC)

Eerste publicatiedatum: 2025-12-19

 

Overzicht

(1) CVE-2025-66173 – Er is een kwetsbaarheid voor escalatie van privileges in sommige Hikvision DVR-producten. Vanwege de onjuiste implementatie van authenticatie voor de seriële poort kan een aanvaller met fysieke toegang deze kwetsbaarheid benutten door verbinding te maken met de betrokken producten en toegang te krijgen tot een onbeperkte shell-omgeving.

(2) CVE-2025-66174 – Er is een onjuiste verificatiekwetsbaarheid in sommige Hikvision DVR-producten. Door de onjuiste implementatie van authenticatie voor de seriële poort kan een aanvaller met fysieke toegang deze kwetsbaarheid benutten door verbinding te maken met de betrokken producten en een reeks opdrachten uit te voeren.

 

Score

CVSS v3.1 wordt toegepast bij het scoren van deze kwetsbaarheden 

(http://www.first.org/cvss/specification-document)

CVE-2025-66173

Basisscore: 6.2  (CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

CVE-2025-66174

Basisscore: 6.5  (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)

 

Betrokken versies en oplossingen

Productnaam

CVE-ID

Getroffen versies

Vaste versie

DS-7104HGHI-F1 

 

CVE-2025-66173-CVE-2025-66174

Versies onder V4.30.122_201107 (inclusief V4.30.122_201107)

Klik om te downloaden

DS-7204HGHI-F1

CVE-2025-66173-CVE-2025-66174

Versies onder V4.30.122_201107 (inclusief V4.30.122_201107)

Klik om te downloaden

Bron van informatie over kwetsbaarheden

Deze kwetsbaarheden werden door Aaron J Jose in India aan HSRC gemeld, en we willen ook de medewerking erkennen van het National Computer Emergency Response Team of India (CERT-In) dat met ons heeft gecoördineerd om deze kwetsbaarheid aan te pakken.

 

Contact

Om beveiligingsproblemen of -kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

 

Verklaring

Dit document wordt verstrekt op basis van “ZOALS HET IS” en zonder garanties van welke aard dan ook, expliciet of impliciet, inclusief maar niet beperkt tot de garanties van verkoopbaarheid of geschiktheid voor een bepaald doel. 

Hikvision of een van haar direct of indirect gecontroleerde dochterondernemingen of haar leveranciers is niet aansprakelijk voor enige schade die voortvloeit uit of verband houdt met het gebruik van dit document, inclusief directe, indirecte, incidentele, speciale of gevolgschade. 

Hikvision behoudt zich het recht voor om dit document te allen tijde te herzien of bij te werken.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.