Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hikvision (CVE-2024-29947)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
02/04/2024
Última modificación:
31/10/2024

Descripción

Existe una vulnerabilidad de puntero de desreferencia NULL en algunos NVR de Hikvision. Debido a una validación insuficiente de un parámetro en un mensaje, un atacante puede enviar mensajes especialmente manipulados a un producto afectado, provocando una anomalía en el proceso.