PT-2026-36739 · Geovision · Gv-Ip Device Utility

Kelly Patterson

+2

·

Publicado

2026-05-04

·

Atualizado

2026-05-15

·

CVE-2026-7161

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GeoVision GV-IP Device Utility versão 9.0.5
Descrição Uma criptografia insuficiente na funcionalidade de Autenticação de Dispositivos permite o vazamento de credenciais. Quando o utilitário envia comandos privilegiados para dispositivos via UDP, o nome de usuário e a senha são criptografados usando uma chave simétrica que também está incluída no mesmo pacote. Um invasor na mesma rede local pode monitorar essas mensagens de broadcast e descriptografar as credenciais, potencialmente obtendo controle total sobre a configuração do dispositivo para alterar o endereço IP ou redefinir o dispositivo para os padrões de fábrica.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7161

Produtos afetados

Gv-Ip Device Utility