Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-7161: Wyciek poświadczeń w GeoVision GV-IP Device Utility

W aplikacji GeoVision GV-IP Device Utility wykryto niewystarczające szyfrowanie w funkcjonalności Device Authentication. Nasłuchiwanie pakietów broadcast pozwala na wyciek poświadczeń urządzeń...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-7161
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentGeoVision
ProduktGV-IP Device Utility
CVSS Score9.3 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

W funkcjonalności Device Authentication aplikacji GeoVision GV-IP Device Utility 9.0.5 istnieje podatność typu insufficient encryption. Nasłuchiwanie pakietów broadcast może prowadzić do wycieku poświadczeń. Atakujący może podsłuchiwać wiadomości broadcast w sieci, aby wywołać tę podatność.

Podczas interakcji z różnymi urządzeniami GeoVision w sieci, narzędzie może wysyłać uprzywilejowane polecenia; aby to zrobić, konieczne jest podanie nazwy użytkownika i hasła urządzenia. W niektórych przypadkach polecenie jest rozsyłane (broadcast) w sieci, a poświadczenia są chronione zaledwie słabym szyfrowaniem, które atakujący w lokalnym segmencie sieci może odzyskać i uzyskać dostęp do urządzeń.

Wymagane działania

Niezwłocznie zaktualizuj GeoVision GV-IP Device Utility do wersji zawierającej poprawkę bezpieczeństwa. Do czasu wdrożenia patcha ogranicz korzystanie z narzędzia wyłącznie do zaufanego, izolowanego segmentu sieci, najlepiej VLAN dedykowanego do administrowania kamerami. Wymuś rotację haseł na wszystkich urządzeniach GeoVision i monitoruj sieć pod kątem nietypowego ruchu broadcast.

Kogo dotyczy?

Podatność dotyczy produktu GV-IP Device Utility firmy GeoVision (wersja 9.0.5). Sprawdź czy Twoja organizacja używa tego narzędzia administracyjnego i niezwłocznie wdroż mitygacje.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2