Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 (CVE-2015-4409)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/03/2017
Última modificación:
20/04/2025

Descripción

Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema SDK.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hikvision:ds-76xxx_series_firmware:*:*:*:*:*:*:*:* 3.3.4 (incluyendo)
cpe:2.3:h:hikvision:ds-7604ni-e1\/4p:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-7608ni-12\/8p:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-7608ni-e1\/8p:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-7616ni-12\/16p:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-7616ni-e2\/16p:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-77xxx_series_firmware:*:*:*:*:*:*:*:* 3.3.4 (incluyendo)
cpe:2.3:h:hikvision:ds-7716ni-14\/16p:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-7716ni-sp\/16:-:*:*:*:*:*:*:*