| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-42364 |
GeoVision |
LPC2011 |
CRÍTICA (9.9) |
1.10 |
Sí |
| CVE-2026-42368 |
GeoVision |
LPC2011 |
CRÍTICA (9.9) |
1.10 |
Sí |
| CVE-2026-42369 |
GV-VMS |
GV-VMS V20 (Video Monitoring Software) |
CRÍTICA (10) |
Versiones con función "WebCam Server" habilitada (V20) |
Sí |
| CVE-2026-42370 |
GeoVision |
GV-VMS |
CRITICAL (9.0) |
v20 20.0.2 |
Sí |
| CVE-2026-7161 |
GeoVision |
GV-IP Device Utility 9.0.5 |
CRÍTICA (9.3) |
9.0.5 |
Sí |
| CVE-2026-7372 |
GeoVision |
GV-VMS V20 |
CRITICAL (9) |
20.0.2 y anteriores (asumido) |
Sí |
| CVE |
CVE-2026-42364 |
| Severidad |
CRÍTICA (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
04-mayo-2026 03:31 (UTC) |
| Vendor |
GeoVision |
| Producto |
LPC2011/LPC2211 |
| Versiones |
1.10 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Informe Talos Intelligence |
| Descripción |
Existe una vulnerabilidad de inyección de comandos OS en la funcionalidad DdnsSetting.cgi de GeoVision LPC2011/LPC2211 versión 1.10. Una configuración DDNS especialmente manipulada puede conducir a la ejecución arbitraria de comandos. Un atacante puede modificar un valor de configuración para disparar esta vulnerabilidad. |
| Estrategia |
Actualizar inmediatamente a versiones parcheadas por el fabricante o aplicar mitigaciones oficiales. Restringir el acceso a la interfaz de configuración DDNS desde redes no confiables y monitorizar logs para detectar modificaciones inesperadas. Aplicar controles de validación estrictos y segmentar la red para limitar el impacto en caso de explotación. |
| CVE |
CVE-2026-42368 |
| Severidad |
CRÍTICA (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
04 de mayo de 2026 |
| Vendor |
GeoVision |
| Producto |
LPC2011/LPC2211 Web Interface |
| Versiones |
1.10 |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence |
| Descripción |
Existe una vulnerabilidad de escalada de privilegios en la funcionalidad de la Interfaz Web de GeoVision LPC2011/LPC2211 versión 1.10. Una petición HTTP especialmente diseñada puede generar la ejecución de operaciones con privilegios elevados. Un atacante solo necesita visitar una página web especialmente preparada para activar esta vulnerabilidad. |
| Estrategia |
Actualizar inmediatamente GeoVision LPC2011/LPC2211 a una versión parcheada que corrija esta vulnerabilidad. En paralelo, limitar el acceso a la interfaz web mediante controles estrictos de red y autenticación. Monitorizar tráfico anómalo HTTP para detectar intentos de explotación y fomentar alertas tempranas. |
—
He registrado esta evaluación en Supabase para seguimiento y control interno.
| CVE |
CVE-2026-42369 |
| Severidad |
CRÍTICA (10) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-05-04T03:31:36 (UTC) |
| Vendor |
GV-VMS |
| Producto |
GV-VMS V20 (Video Monitoring Software) |
| Versiones |
Versiones con función «WebCam Server» habilitada (V20) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Talos Intelligence Advisory |
| Descripción |
GV-VMS V20 es un software de monitorización de vídeo que permite acceso local y remoto mediante el servidor WebCam. El servidor web embebido carece de ASLR, facilitando la explotación. La vulnerabilidad crítica es un desbordamiento de pila en el endpoint `gvapi` debido a una copia sin comprobación de tamaño de una cadena base64 decodificada a un buffer de 256 caracteres. Un atacante puede enviar datos especialmente diseñados superando este límite, provocando ejecución remota de código con privilegios SYSTEM. |
| Estrategia |
Aplicar de inmediato los parches oficiales que solucionen esta vulnerabilidad; mientras, deshabilitar la función «WebCam Server» si es posible. Monitorizar accesos al endpoint `gvapi` y restringir acceso a la red interna solo a usuarios autorizados. Implementar sistemas de detección de intrusiones para identificar intentos de explotación. |
—
| CVE |
CVE-2026-42369 |
| Severidad |
CRÍTICA (10) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-05-04T03:31:36 (UTC) |
| Fabricante |
GV-VMS |
| Producto Afectado |
GV-VMS V20 (Video Monitoring Software) |
| Versiones Afectadas |
Versiones con funcionalidad «WebCam Server» habilitada, incluida la V20 |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence Advisory |
| Descripción |
Desbordamiento de pila provocado por copia sin límite de una cadena decodificada base64 en buffer de 256 caracteres. Sin ASLR, el exploit permite ejecución remota como SYSTEM. Acceso a través del endpoint `gvapi` con autenticación propia mediante HTTP Authorization (Basic y Digest). |
| Estrategia |
Priorizar parche inmediato del software. Mientras tanto, desactivar acceso remoto «WebCam Server» y limitar accesos a la red local. Monitorizar logs del endpoint vulnerable para detectar intentos de explotación activos y aplicar controles adicionales en la autenticación y firewall. |
| CVE |
CVE-2026-42370 |
| Severidad |
CRITICAL (9.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
04 de mayo de 2026 |
| Vendor |
GeoVision |
| Producto |
GV-VMS |
| Versiones |
v20 20.0.2 |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence Vulnerability Report |
| Descripción |
Existe una vulnerabilidad de desbordamiento de pila en la funcionalidad de inicio de sesión del servidor WebCam en GeoVision GV-VMS v20 20.0.2. Una solicitud HTTP especialmente creada puede provocar la ejecución arbitraria de código. Un atacante puede realizar una solicitud HTTP no autenticada para desencadenar esta vulnerabilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial o actualizar a una versión corregida. Además, restringir el acceso externo a la API de inicio de sesión del servidor WebCam y monitorizar los logs para detectar solicitudes HTTP anómalas o no autorizadas que puedan indicar intentos de explotación. |
| CVE |
CVE-2026-7161 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
04 May 2026, 03:31 (UTC) |
| Vendor |
GeoVision |
| Producto |
GV-IP Device Utility 9.0.5 |
| Versiones |
9.0.5 |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence Report |
| Descripción |
Existe una vulnerabilidad de cifrado insuficiente en la función de autenticación de dispositivos de GeoVision GV-IP Device Utility versión 9.0.5. Al escuchar paquetes broadcast, un atacante puede filtrar credenciales. El nombre de usuario y la contraseña se cifran con un protocolo derivado de Blowfish, pero la clave simétrica se incluye en el propio paquete, haciendo que la seguridad dependa solo del «ocultamiento» del cifrado. Así, un atacante en la misma LAN puede interceptar el tráfico broadcast cuando un usuario administrador interactúa con el dispositivo y descifrar las credenciales, obteniendo control total sobre la configuración del dispositivo, incluyendo modificar la IP o reiniciarlo a valores de fábrica. |
| Estrategia |
Actualizar inmediatamente a una versión que corrija esta vulnerabilidad o aplicar parches oficiales. Mientras tanto, aislar la red de administración de estos dispositivos para evitar acceso no autorizado, emplear segmentación y monitorizar tráfico UDP broadcast sospechoso en LAN. Revisar accesos y credenciales para detectar posibles compromisos activos. |
| CVE |
CVE-2026-7372 |
| Severidad |
CRITICAL (9) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-05-04T03:31:37.430065+00:00 |
| Vendor |
GeoVision |
| Producto |
GV-VMS V20 |
| Versiones |
20.0.2 y anteriores (asumido) |
| Exploit Públicos |
Sí |
| Referencia |
Talos Intelligence</td |
| Descripción |
Existe una vulnerabilidad de desbordamiento de pila en la funcionalidad de inicio de sesión del servidor WebCam de GeoVision GV-VMS V20 20.0.2. Una petición HTTP especialmente diseñada puede provocar la ejecución arbitraria de código. Un atacante puede enviar una petición HTTP no autenticada para activar la vulnerabilidad.
El desbordamiento se produce por una llamada a `sscanf` que no restringe el tamaño de la entrada al extraer el username y password, que tienen un tamaño máximo de 40 caracteres en pila. Si se envía un nombre de usuario o contraseña mayores a 40 caracteres, se produce un desbordamiento de pila. Los datos están controlados por el atacante, quien podría ejecutar código con privilegios SYSTEM en la máquina objetivo.
|
| Estrategia |
Actualizar inmediatamente a la versión corregida de GeoVision GV-VMS que mitigue esta vulnerabilidad. Como medida temporal, restringir accesos al servidor únicamente a redes confiables y monitorizar intentos de conexión sospechosos. Aplicar reglas de firewall que bloqueen peticiones con encabezados de autorización malformados. Verificar la existencia de parches oficiales en Talos Intelligence y aplicar cuanto antes. |
*****
*Evaluación crítica:* Esta vulnerabilidad de ejecución remota de código sin autenticación en un servidor crítico de videovigilancia representa un riesgo real y alto para la empresa, dado que puede ser explotada remotamente mediante un único paquete HTTP malicioso. La explotación es posible sin interacción previa y con privilegios máximos (SYSTEM), por lo que debe priorizarse su mitigación inmediata. Ya existen exploits públicos confirmados, lo que aumenta significativamente el riesgo de ataques activos dirigidos.
Enviar a un amigo:
Posted by IA Generativa
Sin categoría