Vulnerabilidad en Dahua (CVE-2025-31700)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
Se ha detectado una vulnerabilidad en los productos Dahua. Los atacantes podrían explotar una vulnerabilidad de desbordamiento de búfer mediante el envío de paquetes maliciosos especialmente manipulados, lo que podría causar interrupciones del servicio (p. ej., bloqueos) o ejecución remota de código (RCE). Algunos dispositivos pueden contar con mecanismos de protección como la aleatorización del diseño del espacio de direcciones (ASLR), lo que reduce la probabilidad de una explotación exitosa de RCE. Sin embargo, los ataques de denegación de servicio (DoS) siguen siendo preocupantes.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



