Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità CVE-2026-61514 è una critica vulnerabilità di bypass di autenticazione presente nel firmware delle IP Camera, che consente agli attaccanti non autenticati di accedere alle funzioni del dispositivo inviando pacchetti conformi al protocollo sulla porta TCP 23456 senza credenziali. La vulnerabilità sfrutta il campo Session non validato nell'intestazione del protocollo di controllo proprietario. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per accedere ai flussi video live, controllare i motori di pan e tilt, attivare le funzioni audio e riavviare remotamente il dispositivo. Ciò rappresenta un rischio significativo per la sicurezza delle informazioni e la privacy degli utenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza fornite dal vendor non appena disponibili. Nel frattempo, è possibile adottare misure di workaround come limitare l'accesso alla porta TCP 23456 o utilizzare firewall per bloccare le connessioni non autorizzate. È anche importante seguire le migliori pratiche di sicurezza, come utilizzare password complesse e abilitare l'autenticazione a due fattori.
La vulnerabilità CVE-2026-61514 è una vulnerabilità di bypass di autenticazione presente nel firmware delle IP Camera che consente accesso non autorizzato a funzioni del dispositivo.
La vulnerabilità consente agli attaccanti di accedere ai flussi video live, controllare i motori di pan e tilt, attivare le funzioni audio e riavviare remotamente il dispositivo.
Per proteggersi, è necessario applicare patch di sicurezza fornite dal vendor non appena disponibili e adottare misure di workaround come limitare l'accesso alla porta TCP 23456 o utilizzare firewall per bloccare le connessioni non autorizzate.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.