Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità CVE-2026-61515 è una vulnerabilità di iniezione di comandi non autenticati presente nel firmware delle camera IP Puwell, versioni 2.x attraverso 4.x. Questa vulnerabilità consente ad attaccanti remoti di eseguire comandi arbitrari del sistema operativo inviando un payload JSON personalizzato all'interfaccia DebugShell esposta sulla porta TCP 34567. La mancanza di autenticazione e la non sanitizzazione degli input nel protocollo binario di servizio consentono agli attaccanti di passare comandi arbitrari direttamente al sistema operativo sottostante, raggiungendo l'esecuzione di codice a livello root e il compromesso completo del dispositivo.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema operativo della camera IP, ottenendo così il controllo completo del dispositivo. Ciò potrebbe consentire l'accesso non autorizzato ai dati raccolti dalla camera, nonché la possibilità di utilizzare la camera come punto di partenza per ulteriori attacchi alla rete. I sistemi a rischio sono le camera IP Puwell con firmware versioni 2.x attraverso 4.x.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware della camera IP alla versione più recente disponibile, se disponibile. In alternativa, è possibile limitare l'accesso alla porta TCP 34567 utilizzando regole di firewall o altre misure di sicurezza di rete. È anche importante assicurarsi che la camera IP sia configurata correttamente e che le credenziali di accesso siano sicure.
La vulnerabilità CVE-2026-61515 è una vulnerabilità di iniezione di comandi non autenticati presente nel firmware delle camera IP Puwell, versioni 2.x attraverso 4.x.
La vulnerabilità può essere sfruttata inviando un payload JSON personalizzato all'interfaccia DebugShell esposta sulla porta TCP 34567.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il firmware della camera IP alla versione più recente disponibile e di limitare l'accesso alla porta TCP 34567 utilizzando regole di firewall o altre misure di sicurezza di rete.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.