Hack Alerta

Hikvision: WAPs vulneráveis permitem execução de comandos (CVE-2026-0709)

A Hikvision publicou correção para CVE-2026-0709, uma falha de validação de entrada em vários modelos de WAP que permite execução de comandos por usuários autenticados. A CVSS reportada é 7.2. Modelos afetados incluem séries DS-3WAP com firmware V1.1.6303 build250812 e anteriores; o patch é V1.1.6601 build 251223.

Introdução

Foi divulgada uma vulnerabilidade autenticada em vários modelos de access points sem fio (WAP) da Hikvision, rastreada como CVE-2026-0709. A falha permite execução de comandos via pacotes especialmente formulados por usuários autenticados; a fabricante publicou firmware corrigido.

Descoberta e escopo

O problema, reportado em 30 de janeiro de 2026 por um pesquisador independente identificado como exzettabyte, decorre de insuficiente validação de entrada no firmware dos equipamentos. A base de pontuação CVSS v3.1 reportada é 7.2 (alta), e a Hikvision disponibilizou firmwares corrigidos (V1.1.6601 build 251223) para os modelos afetados.

Modelos afetados e versões

A lista de modelos citada na divulgação inclui, entre outros: DS-3WAP521-SI, DS-3WAP522-SI, DS-3WAP621E-SI, DS-3WAP622E-SI, DS-3WAP623E-SI e DS-3WAP622G-SI — todos com firmware vulnerável igual a V1.1.6303 build250812 e anteriores.

Vetor e limites de exploração

Trata-se de uma vulnerabilidade que requer que o atacante possua credenciais válidas do dispositivo para enviar pacotes que contenham comandos maliciosos. Isso reduz o raio de ação a cenários com credenciais comprometidas, contas internas mal protegidas ou ameaças internas; no entanto, uma vez explorada, pode levar à execução de comandos com privilégios do dispositivo e potencial comprometimento total.

Ações recomendadas

  • Atualizar imediatamente dispositivos afetados para firmware V1.1.6601 build 251223, disponível no portal de suporte da Hikvision.
  • Rotacionar credenciais de administração dos dispositivos e verificar configurações de autenticação para eliminar contas fracas ou compartilhadas.
  • Segmentar a rede: isolar WAPs de gestão e limitar acessos administrativos apenas a sub-redes e hosts autorizados.
  • Monitorar logs de autenticação e tráfego para detecção de tentativas anômalas de envio de pacotes e comandos.
  • Mitigação temporária para quem não pode aplicar o patch: restringir o acesso de gerenciamento via ACLs, VPNs gerenciadas ou jump hosts autenticados.

Impacto para ambientes corporativos

Embora a exploração exija autenticação, a falha é relevante para ambientes empresariais que usam Hikvision em grande escala — especialmente onde políticas de gerenciamento de credenciais e segmentação de rede são fracas. Em infraestruturas críticas ou ambientes com dispositivos expostos, a capacidade de executar comandos no equipamento pode comprometer controladores de rede e a visibilidade operacional.

Observações finais

As informações neste texto foram extraídas do advisory e do artigo publicado pelo Cyber Security News. A Hikvision já disponibilizou o firmware corrigido; o principal vetor mitigador é a aplicação da atualização e a revisão de controles de acesso administrativo.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.