Foi divulgada uma vulnerabilidade autenticada em vários modelos de access points sem fio (WAP) da Hikvision, rastreada como CVE-2026-0709. A falha permite execução de comandos via pacotes especialmente formulados por usuários autenticados; a fabricante publicou firmware corrigido.
Descoberta e escopo
O problema, reportado em 30 de janeiro de 2026 por um pesquisador independente identificado como exzettabyte, decorre de insuficiente validação de entrada no firmware dos equipamentos. A base de pontuação CVSS v3.1 reportada é 7.2 (alta), e a Hikvision disponibilizou firmwares corrigidos (V1.1.6601 build 251223) para os modelos afetados.
Modelos afetados e versões
A lista de modelos citada na divulgação inclui, entre outros: DS-3WAP521-SI, DS-3WAP522-SI, DS-3WAP621E-SI, DS-3WAP622E-SI, DS-3WAP623E-SI e DS-3WAP622G-SI — todos com firmware vulnerável igual a V1.1.6303 build250812 e anteriores.
Vetor e limites de exploração
Trata-se de uma vulnerabilidade que requer que o atacante possua credenciais válidas do dispositivo para enviar pacotes que contenham comandos maliciosos. Isso reduz o raio de ação a cenários com credenciais comprometidas, contas internas mal protegidas ou ameaças internas; no entanto, uma vez explorada, pode levar à execução de comandos com privilégios do dispositivo e potencial comprometimento total.
Ações recomendadas
- Atualizar imediatamente dispositivos afetados para firmware V1.1.6601 build 251223, disponível no portal de suporte da Hikvision.
- Rotacionar credenciais de administração dos dispositivos e verificar configurações de autenticação para eliminar contas fracas ou compartilhadas.
- Segmentar a rede: isolar WAPs de gestão e limitar acessos administrativos apenas a sub-redes e hosts autorizados.
- Monitorar logs de autenticação e tráfego para detecção de tentativas anômalas de envio de pacotes e comandos.
- Mitigação temporária para quem não pode aplicar o patch: restringir o acesso de gerenciamento via ACLs, VPNs gerenciadas ou jump hosts autenticados.
Impacto para ambientes corporativos
Embora a exploração exija autenticação, a falha é relevante para ambientes empresariais que usam Hikvision em grande escala — especialmente onde políticas de gerenciamento de credenciais e segmentação de rede são fracas. Em infraestruturas críticas ou ambientes com dispositivos expostos, a capacidade de executar comandos no equipamento pode comprometer controladores de rede e a visibilidade operacional.
Observações finais
As informações neste texto foram extraídas do advisory e do artigo publicado pelo Cyber Security News. A Hikvision já disponibilizou o firmware corrigido; o principal vetor mitigador é a aplicação da atualização e a revisão de controles de acesso administrativo.