| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-42363 |
GeoVision |
GV-IP Device Utility 9.0.5 |
CRITICAL (9.3) |
9.0.5 |
Sí |
| CVE |
CVE-2026-42363 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-04-27T03:30:57.076876+00:00 |
| Vendor |
GeoVision |
| Producto |
GV-IP Device Utility 9.0.5 |
| Versiones |
9.0.5 |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence Vulnerability Report |
| Descripción |
Existe una vulnerabilidad de cifrado insuficiente en la funcionalidad de autenticación de dispositivos de GeoVision GV-IP Device Utility 9.0.5. Al escuchar paquetes broadcast, un atacante puede filtrar credenciales. El software envía comandos privilegiados que incluyen usuario y contraseña cifrados con un protocolo derivado de Blowfish, pero la clave simétrica está también incluida en el paquete, haciendo que la seguridad dependa solo del «ocultamiento». Un atacante en la misma LAN puede interceptar el tráfico broadcast cuando un usuario admin interactúa con el dispositivo y descifrar las credenciales para obtener control total, pudiendo cambiar la IP o resetear el dispositivo a valores de fábrica. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada del software si está disponible. Mientras tanto, restringir el acceso a la LAN solo a usuarios y dispositivos de confianza, monitorizar tráfico broadcast para detectar actividad sospechosa, y evaluar segmentación o aislamiento de dispositivos GeoVision para minimizar la exposición. Implementar controles de red adicionales para prevenir escucha no autorizada en la red local. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría