Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Elusión de autenticación en cámaras de LG Innotek

Fecha de publicación 01/10/2025
Identificador
INCIBE-2025-0529
Importancia
4 - Alta
Recursos Afectados

Los siguientes modelos de cámaras de circuito cerrado (CCTV) de LG Innotek:

  • LG LND7210, todas las versiones;
  • LG LNV7210R, todas las versiones.
Descripción

Souvik Kandar ha informado de esta vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante obtener permisos de administrador en el dispositivo.

Solución

Ambos tipos de cámaras ya han alcanzado el final de su vida útil (EoL) y el fabricante no las va a parchear. En la medida de lo posible se recomienda actualizar los productos por otros con soporte.

Detalle

Los modelos de cámaras de LG Innotek ND7210 y LNV7210R tienen una vulnerabilidad de elusión de autenticación que puede permitir a un atacante obtener acceso a la información de la cámara, incluyendo la información de las cuentas de usuario. Si se explota, un atacante puede obtener información de la cuenta de administrador y realizar acciones en su nombre.

Se ha asignado el identificador CVE-2025-10538 a esta vulnerabilidad.

CVE
Explotación
No
Nuevo Fabricante
LG Innotek
Identificador CVE
CVE-2025-10538
Severidad
Alta