CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 16 Mar 2026 02:10

Alerta de Seguridad: Vulnerabilidad de Autenticación Incorrecta en Múltiples Productos Hikvision (CVE-2017-7921)

Alerta de Seguridad: Vulnerabilidad de Autenticación Incorrecta en Múltiples Productos Hikvision (CVE-2017-7921)

Múltiples productos Hikvision presentan una vulnerabilidad de autenticación incorrecta (CWE-287) que permite a atacantes maliciosos escalar privilegios y acceder a información sensible. CVSS 9.8 (Crítica). Afecta versiones previas a 5.2.0.

Esta vulnerabilidad, identificada como CVE-2017-7921, afecta a múltiples productos de Hikvision, incluyendo series DS-2CD2xx2F-I y DS-2CD2xx2FWD en versiones anteriores a 5.2.0. El contexto técnico involucra una implementación deficiente de mecanismos de autenticación (CWE-287), permitiendo que un atacante remoto envíe solicitudes crafted para acceder al gestor de aplicaciones sin credenciales válidas. El exploit funciona explotando la falta de verificación adecuada en endpoints expuestos, lo que habilita operaciones privilegiadas. El impacto potencial incluye escalada de privilegios local (LPE), exposición de datos sensibles como configuraciones de red y credenciales, y posible control no autorizado del dispositivo, facilitando ataques posteriores en entornos IoT de vigilancia.

Autenticación incorrecta remota que permite escalada de privilegios (LPE) mediante solicitudes crafted a endpoints no protegidos, sin necesidad de credenciales previas.

CVEs (1)
CVE-2017-7921
  • Aplicar actualizaciones de firmware proporcionadas por Hikvision: actualizar a versión 5.2.0 o superior para series DS-2CD2xx2F-I y DS-2CD2xx2FWD.
  • Seguir instrucciones del fabricante en el aviso oficial y aplicar mitigaciones per BOD 22-01 para servicios en la nube.
  • Si no se disponen mitigaciones, discontinuar el uso del producto afectado.
  • Monitorear accesos no autorizados y restringir exposición de puertos en firewalls.
[INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·  [INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·