Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-42364: OS command injection w GeoVision LPC2011/LPC2211

W urządzeniach GeoVision LPC2011/LPC2211 wykryto podatność wstrzykiwania poleceń OS w funkcjonalności DdnsSetting.cgi. Spreparowana konfiguracja DDNS pozwala na arbitralne wykonanie poleceń...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-42364
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentGeoVision
ProduktLPC2011/LPC2211
CVSS Score9.9 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

W funkcjonalności DdnsSetting.cgi urządzeń GeoVision LPC2011/LPC2211 1.10 istnieje podatność wstrzykiwania poleceń systemu operacyjnego (OS command injection). Specjalnie spreparowana konfiguracja DDNS może doprowadzić do arbitralnego wykonania poleceń. Atakujący może zmodyfikować wartość konfiguracyjną, aby wywołać tę podatność.

Wymagane działania

Niezwłocznie zaktualizuj firmware urządzeń GeoVision LPC2011/LPC2211 do najnowszej wersji zawierającej poprawkę. Do czasu wdrożenia patcha ogranicz dostęp do panelu administracyjnego urządzeń wyłącznie do zaufanych adresów wewnętrznych i zablokuj możliwość modyfikacji konfiguracji DDNS przez nieautoryzowanych użytkowników. Monitoruj logi pod kątem nietypowych zmian w konfiguracji.

Kogo dotyczy?

Podatność dotyczy produktu LPC2011/LPC2211 firmy GeoVision. Sprawdź czy Twoja organizacja korzysta z tych urządzeń (wersja 1.10) i niezwłocznie zaktualizuj firmware oraz ogranicz ekspozycję panelu zarządzania.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2