CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42364 GeoVision LPC2011 CRÍTICA (9.9) 1.10 Sí
CVE-2026-42368 GeoVision LPC2011 CRÍTICA (9.9) 1.10 Sí
CVE-2026-42369 GV-VMS GV-VMS V20 (Video Monitoring Software) CRÍTICA (10) Versiones con función "WebCam Server" habilitada (V20) Sí
CVE-2026-42370 GeoVision GV-VMS CRITICAL (9.0) v20 20.0.2 Sí
CVE-2026-7161 GeoVision GV-IP Device Utility 9.0.5 CRÍTICA (9.3) 9.0.5 Sí
CVE-2026-7372 GeoVision GV-VMS V20 CRITICAL (9) 20.0.2 y anteriores (asumido) Sí
CVE CVE-2026-42364
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 04-mayo-2026 03:31 (UTC)
Vendor GeoVision
Producto LPC2011/LPC2211
Versiones 1.10
Exploit Públicos Sí, confirmados
Referencia Informe Talos Intelligence
Descripción Existe una vulnerabilidad de inyección de comandos OS en la funcionalidad DdnsSetting.cgi de GeoVision LPC2011/LPC2211 versión 1.10. Una configuración DDNS especialmente manipulada puede conducir a la ejecución arbitraria de comandos. Un atacante puede modificar un valor de configuración para disparar esta vulnerabilidad.
Estrategia Actualizar inmediatamente a versiones parcheadas por el fabricante o aplicar mitigaciones oficiales. Restringir el acceso a la interfaz de configuración DDNS desde redes no confiables y monitorizar logs para detectar modificaciones inesperadas. Aplicar controles de validación estrictos y segmentar la red para limitar el impacto en caso de explotación.

CVE CVE-2026-42368
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 04 de mayo de 2026
Vendor GeoVision
Producto LPC2011/LPC2211 Web Interface
Versiones 1.10
Exploit Públicos Sí
Referencia Talos Intelligence
Descripción Existe una vulnerabilidad de escalada de privilegios en la funcionalidad de la Interfaz Web de GeoVision LPC2011/LPC2211 versión 1.10. Una petición HTTP especialmente diseñada puede generar la ejecución de operaciones con privilegios elevados. Un atacante solo necesita visitar una página web especialmente preparada para activar esta vulnerabilidad.
Estrategia Actualizar inmediatamente GeoVision LPC2011/LPC2211 a una versión parcheada que corrija esta vulnerabilidad. En paralelo, limitar el acceso a la interfaz web mediante controles estrictos de red y autenticación. Monitorizar tráfico anómalo HTTP para detectar intentos de explotación y fomentar alertas tempranas.

—

He registrado esta evaluación en Supabase para seguimiento y control interno.


CVE CVE-2026-42369
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 2026-05-04T03:31:36 (UTC)
Vendor GV-VMS
Producto GV-VMS V20 (Video Monitoring Software)
Versiones Versiones con función «WebCam Server» habilitada (V20)
Exploit Públicos Sí, confirmados
Referencia Talos Intelligence Advisory
Descripción GV-VMS V20 es un software de monitorización de vídeo que permite acceso local y remoto mediante el servidor WebCam. El servidor web embebido carece de ASLR, facilitando la explotación. La vulnerabilidad crítica es un desbordamiento de pila en el endpoint `gvapi` debido a una copia sin comprobación de tamaño de una cadena base64 decodificada a un buffer de 256 caracteres. Un atacante puede enviar datos especialmente diseñados superando este límite, provocando ejecución remota de código con privilegios SYSTEM.
Estrategia Aplicar de inmediato los parches oficiales que solucionen esta vulnerabilidad; mientras, deshabilitar la función «WebCam Server» si es posible. Monitorizar accesos al endpoint `gvapi` y restringir acceso a la red interna solo a usuarios autorizados. Implementar sistemas de detección de intrusiones para identificar intentos de explotación.

—

CVE CVE-2026-42369
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 2026-05-04T03:31:36 (UTC)
Fabricante GV-VMS
Producto Afectado GV-VMS V20 (Video Monitoring Software)
Versiones Afectadas Versiones con funcionalidad «WebCam Server» habilitada, incluida la V20
Exploit Públicos Sí
Referencia Talos Intelligence Advisory
Descripción Desbordamiento de pila provocado por copia sin límite de una cadena decodificada base64 en buffer de 256 caracteres. Sin ASLR, el exploit permite ejecución remota como SYSTEM. Acceso a través del endpoint `gvapi` con autenticación propia mediante HTTP Authorization (Basic y Digest).
Estrategia Priorizar parche inmediato del software. Mientras tanto, desactivar acceso remoto «WebCam Server» y limitar accesos a la red local. Monitorizar logs del endpoint vulnerable para detectar intentos de explotación activos y aplicar controles adicionales en la autenticación y firewall.

CVE CVE-2026-42370
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 04 de mayo de 2026
Vendor GeoVision
Producto GV-VMS
Versiones v20 20.0.2
Exploit Públicos Sí
Referencia Talos Intelligence Vulnerability Report
Descripción Existe una vulnerabilidad de desbordamiento de pila en la funcionalidad de inicio de sesión del servidor WebCam en GeoVision GV-VMS v20 20.0.2. Una solicitud HTTP especialmente creada puede provocar la ejecución arbitraria de código. Un atacante puede realizar una solicitud HTTP no autenticada para desencadenar esta vulnerabilidad.
Estrategia Aplicar inmediatamente el parche oficial o actualizar a una versión corregida. Además, restringir el acceso externo a la API de inicio de sesión del servidor WebCam y monitorizar los logs para detectar solicitudes HTTP anómalas o no autorizadas que puedan indicar intentos de explotación.

CVE CVE-2026-7161
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 04 May 2026, 03:31 (UTC)
Vendor GeoVision
Producto GV-IP Device Utility 9.0.5
Versiones 9.0.5
Exploit Públicos Sí
Referencia Talos Intelligence Report
Descripción Existe una vulnerabilidad de cifrado insuficiente en la función de autenticación de dispositivos de GeoVision GV-IP Device Utility versión 9.0.5. Al escuchar paquetes broadcast, un atacante puede filtrar credenciales. El nombre de usuario y la contraseña se cifran con un protocolo derivado de Blowfish, pero la clave simétrica se incluye en el propio paquete, haciendo que la seguridad dependa solo del «ocultamiento» del cifrado. Así, un atacante en la misma LAN puede interceptar el tráfico broadcast cuando un usuario administrador interactúa con el dispositivo y descifrar las credenciales, obteniendo control total sobre la configuración del dispositivo, incluyendo modificar la IP o reiniciarlo a valores de fábrica.
Estrategia Actualizar inmediatamente a una versión que corrija esta vulnerabilidad o aplicar parches oficiales. Mientras tanto, aislar la red de administración de estos dispositivos para evitar acceso no autorizado, emplear segmentación y monitorizar tráfico UDP broadcast sospechoso en LAN. Revisar accesos y credenciales para detectar posibles compromisos activos.

CVE CVE-2026-7372
Severidad CRITICAL (9)
Importancia para la empresa ALTA
Publicado 2026-05-04T03:31:37.430065+00:00
Vendor GeoVision
Producto GV-VMS V20
Versiones 20.0.2 y anteriores (asumido)
Exploit Públicos Sí
Referencia Talos Intelligence</td
Descripción Existe una vulnerabilidad de desbordamiento de pila en la funcionalidad de inicio de sesión del servidor WebCam de GeoVision GV-VMS V20 20.0.2. Una petición HTTP especialmente diseñada puede provocar la ejecución arbitraria de código. Un atacante puede enviar una petición HTTP no autenticada para activar la vulnerabilidad.

El desbordamiento se produce por una llamada a `sscanf` que no restringe el tamaño de la entrada al extraer el username y password, que tienen un tamaño máximo de 40 caracteres en pila. Si se envía un nombre de usuario o contraseña mayores a 40 caracteres, se produce un desbordamiento de pila. Los datos están controlados por el atacante, quien podría ejecutar código con privilegios SYSTEM en la máquina objetivo.

Estrategia Actualizar inmediatamente a la versión corregida de GeoVision GV-VMS que mitigue esta vulnerabilidad. Como medida temporal, restringir accesos al servidor únicamente a redes confiables y monitorizar intentos de conexión sospechosos. Aplicar reglas de firewall que bloqueen peticiones con encabezados de autorización malformados. Verificar la existencia de parches oficiales en Talos Intelligence y aplicar cuanto antes.

*****
*Evaluación crítica:* Esta vulnerabilidad de ejecución remota de código sin autenticación en un servidor crítico de videovigilancia representa un riesgo real y alto para la empresa, dado que puede ser explotada remotamente mediante un único paquete HTTP malicioso. La explotación es posible sin interacción previa y con privilegios máximos (SYSTEM), por lo que debe priorizarse su mitigación inmediata. Ya existen exploits públicos confirmados, lo que aumenta significativamente el riesgo de ataques activos dirigidos.

Enviar a un amigo: Share this page via Email