Skip to content

Wrażliwości na przepełnienie bufora w niektórych produktach Hikvision

Wrażliwości na przepełnienie bufora w niektórych produktach Hikvision

Numer seryjny HSRC-202601-01

Edytuj: Hikvision Security Response Center (HSRC)

Data premiery: 2026-01-12

 

Podsumowanie

(1) CVE-2025-66176 - Istnieje wrażliwość na przepełnienie stosu w funkcji wyszukiwania i odkrywania urządzeń produktów Hikvision do kontroli dostępu. W przypadku eksploatacji, atakujący w tej samej lokalnej sieci (LAN) mógłby spowodować awarię urządzenia, wysyłając specjalnie skonstruowane pakiety do niezałatanej jednostki.

(2) CVE-2025-66177 - Istnieje wrażliwość na przepełnienie stosu w funkcji wyszukiwania i odkrywania urządzeń modeli Hikvision NVR/DVR/CVR/IPC. W przypadku eksploatacji, atakujący w tej samej lokalnej sieci (LAN) mógłby spowodować awarię urządzenia, wysyłając specjalnie skonstruowane pakiety do niezałatanej jednostki.

 

CVE ID

CVE-2025-66176

CVE-2025-66177

 

Punktacja

Do oceny tych luk bezpieczeństwa przyjęto CVSS v3.1 (http://www.first.org/cvss/specification-document)

CVE-2025-66176

Ocena podstawowa: 8.8  (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CVE-2025-66177

Ocena podstawowa: 8.8  (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

 

Wersje, których to dotyczy

CVE ID

Produkty dotknięte

CVE-2025-66176

Produkty z serii z częściową kontrolą dostępu

CVE-2025-66177

Produkty z serii Partial NVR, DVR, CVR, IPC‌

Aby uzyskać szczegółową listę dotkniętych modeli, proszę kliknąć link, aby wyświetlić.

 

Uzyskiwanie wersji stałych

Użytkownicy mogą pobierać łatki/aktualizacje na stronie oficjalnej Hikvision

 

Źródło informacji o podatności

CVE-2025-66176 został zgłoszony przez członka zespołu Cisco Talos, podczas gdy CVE-2025-66177 został zgłoszony przez niezależnego badacza bezpieczeństwa Angela Lozano Alcazara i Pedro Guillena Núñeza.

 

Skontaktuj się z nami

Aby zgłosić wszelkie problemy związane z bezpieczeństwem lub luki w zabezpieczeniach produktów i rozwiązań Hikvision, należy skontaktować się z Hikvision Security Response Center pod adresem hsrc@hikvision.com.

Firma Hikvision pragnie podziękować wszystkim badaczom ds. bezpieczeństwa za uwagę poświęconą naszym produktom.

 

Deklaracja

Niniejszy dokument jest udostępniany w stanie „TAKIM, JAKIM JEST” i bez jakichkolwiek gwarancji, wyraźnych ani dorozumianych, w tym między innymi gwarancji przydatności handlowej lub przydatności do określonego celu. 

Hikvision ani żadna z jej bezpośrednio lub pośrednio kontrolowanych spółek zależnych ani jej dostawcy nie ponoszą odpowiedzialności za jakiekolwiek szkody wynikające z lub w związku z korzystaniem z tego dokumentu, w tym szkody bezpośrednie, pośrednie, przypadkowe, specjalne lub wtórne. 

Hikvision zastrzega sobie prawo do wprowadzenia poprawek lub aktualizacji tego dokumentu w dowolnym momencie.

Ten serwis korzysta z plików cookies. Są one stosowane w celu zapamiętywania prywatnych ustawień użytkownika, oraz wygodniejszego i płynniejszego użytkowania portalu. Korzystając z serwisu wyrażasz zgodę na używanie cookies. Ustawienia te mogą być zmienione w każdej chwili w opcjach przeglądarki.  Polityka Plików Cookie i Polityka Prywatności.

Skontaktuj się z nami
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.