PT-2025-30546 · Dahua · Dahua Ip Products
Publicado
2025-07-23
·
Atualizado
2025-08-31
·
CVE-2025-31701
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Produtos Dahua (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de estouro de buffer foi descoberta em produtos Dahua. Atacantes podem explorar esse problema enviando pacotes maliciosos especialmente elaborados, o que pode levar à interrupção do serviço, como travamentos, ou à execução remota de código (RCE). A Aleatorização de Layout do Espaço de Endereçamento (ASLR), um mecanismo de segurança presente em alguns dispositivos, pode reduzir a probabilidade de exploração bem-sucedida de RCE, mas os ataques de negação de serviço (DoS) permanecem uma preocupação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dahua Ip Products