Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hikvision (CVE-2023-28811)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
23/11/2023
Última modificación:
08/12/2023

Descripción

Hay un desbordamiento del búfer en la función de recuperación de contraseña de los modelos NVR/DVR de Hikvision. Si se explota, un atacante en la misma red de área local (LAN) podría provocar un mal funcionamiento del dispositivo al enviar paquetes especialmente manipulados a un dispositivo sin parches.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hikvision:nvr-216mh-c\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-216mh-c\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-216mh-c\/16p\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-216mh-c\/16p\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-208mh-c\/8p\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-208mh-c\/8p\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-104mh-c\/4p\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-104mh-c\/4p\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-104mh-c\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-104mh-c\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-108mh-c\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-108mh-c\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:nvr-116mh-c\(d\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)
cpe:2.3:h:hikvision:nvr-116mh-c\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-7104ni-q1\(c\)_firmware:*:*:*:*:*:*:*:* 4.1.60 (excluyendo)