PT-2025-30546 · Dahua · Dahua Ip Products

Publicado

2025-07-23

·

Atualizado

2025-08-31

·

CVE-2025-31701

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Produtos Dahua (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de estouro de buffer foi descoberta em produtos Dahua. Atacantes podem explorar esse problema enviando pacotes maliciosos especialmente elaborados, o que pode levar à interrupção do serviço, como travamentos, ou à execução remota de código (RCE). A Aleatorização de Layout do Espaço de Endereçamento (ASLR), um mecanismo de segurança presente em alguns dispositivos, pode reduzir a probabilidade de exploração bem-sucedida de RCE, mas os ataques de negação de serviço (DoS) permanecem uma preocupação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10933
CVE-2025-31701

Produtos afetados

Dahua Ip Products