CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42363 GeoVision GV-IP Device Utility 9.0.5 CRITICAL (9.3) 9.0.5
CVE CVE-2026-42363
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-04-27T03:30:57.076876+00:00
Vendor GeoVision
Producto GV-IP Device Utility 9.0.5
Versiones 9.0.5
Exploit Públicos
Referencia Talos Intelligence Vulnerability Report
Descripción Existe una vulnerabilidad de cifrado insuficiente en la funcionalidad de autenticación de dispositivos de GeoVision GV-IP Device Utility 9.0.5. Al escuchar paquetes broadcast, un atacante puede filtrar credenciales. El software envía comandos privilegiados que incluyen usuario y contraseña cifrados con un protocolo derivado de Blowfish, pero la clave simétrica está también incluida en el paquete, haciendo que la seguridad dependa solo del «ocultamiento». Un atacante en la misma LAN puede interceptar el tráfico broadcast cuando un usuario admin interactúa con el dispositivo y descifrar las credenciales para obtener control total, pudiendo cambiar la IP o resetear el dispositivo a valores de fábrica.
Estrategia Actualizar inmediatamente a una versión parcheada del software si está disponible. Mientras tanto, restringir el acceso a la LAN solo a usuarios y dispositivos de confianza, monitorizar tráfico broadcast para detectar actividad sospechosa, y evaluar segmentación o aislamiento de dispositivos GeoVision para minimizar la exposición. Implementar controles de red adicionales para prevenir escucha no autorizada en la red local.
Enviar a un amigo: Share this page via Email