Skip to content

Luka w wykonaniu poleceń w niektórych produktach bezprzewodowych punktów dostępowych Hikvision

Luka w wykonaniu poleceń w niektórych produktach bezprzewodowych punktów dostępowych Hikvision

Nr SN.:HSRC-202601-02

Edycja:Hikvision Security Response Center (HSRC)

Data pierwszego wydania:2026-01-30

 

Podsumowanie

(1) Niektóre bezprzewodowe punkty dostępowe Hikvision są podatne na wykonanie poleceń z użyciem uwierzytelnionych danych z powodu niewystarczającej walidacji danych wejściowych. Atakujący z ważnymi poświadczeniami mogą wykorzystać tę lukę, wysyłając spreparowane pakiety zawierające złośliwe polecenia do podatnych urządzeń, co prowadzi do dowolnego wykonania poleceń.

CVE ID

CVE-2026-0709

Punktacja

CVSS v3.1 jest stosowany w ocenie tej luki. (http://www.first.org/cvss/specification-document

Wynik podstawowy: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Dotknięte wersje i poprawka

Model produktu

Dotknięta wersja

Rozwiązana wersja

DS-3WAP521-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

DS-3WAP522-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

DS-3WAP621E-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

DS-3WAP622E-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

DS-3WAP623E-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

DS-3WAP622G-SI

V1.1.6303 build250812 i wcześniejsze

V1.1.6601 build251223

Uzyskanie wersji stałej

Użytkownicy mogą pobrać łatkę na oficjalnej stronie Hikvision.

 

Źródło informacji o lukach bezpieczeństwa

Luka została zgłoszona do HSRC (Hikvision Security Response Center) przez niezależnego badacza bezpieczeństwa exzettabyte. 

 

Skontaktuj się z nami

Aby zgłosić jakiekolwiek problemy związane z bezpieczeństwem lub luki w produktach i rozwiązaniach Hikvision, prosimy o kontakt z Centrum Reagowania na Incydenty Bezpieczeństwa Hikvision pod hsrc@hikvision.com.

 

Oświadczenie

Niniejszy dokument jest dostarczany na podstawie "AS IS" i nie implikuje żadnego rodzaju gwarancji lub rękojmi, zarówno wyraźnych, jak i domniemanych, w tym gwarancji handlowej lub przydatności do określonego celu. W żadnym przypadku Hikvision ani żadna z jej spółek zależnych kontrolowanych bezpośrednio lub pośrednio, ani jej dostawcy nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wtórne, utratę zysków z działalności lub szczególne szkody. Korzystanie z dokumentu w jakikolwiek sposób będzie całkowicie na twoje własne ryzyko. Hikvision ma prawo zmieniać lub aktualizować ten dokument od czasu do czasu.

Ten serwis korzysta z plików cookies. Są one stosowane w celu zapamiętywania prywatnych ustawień użytkownika, oraz wygodniejszego i płynniejszego użytkowania portalu. Korzystając z serwisu wyrażasz zgodę na używanie cookies. Ustawienia te mogą być zmienione w każdej chwili w opcjach przeglądarki.  Polityka Plików Cookie i Polityka Prywatności.

Skontaktuj się z nami
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.