PT-2025-30693 · Lg Innotek · Lnv5110R
CVE-2025-7742
·
Publicado
2025-07-24
·
Atualizado
2025-08-29
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Câmera modelo LNV5110R da LG Innotek
Descrição
Existe uma vulnerabilidade de autenticação no firmware da câmera modelo LNV5110R da LG Innotek que permite a um ator malicioso enviar uma requisição HTTP POST para o armazenamento não volátil do dispositivo. Essa ação pode resultar em execução remota de código, permitindo que um invasor execute comandos arbitrários no dispositivo alvo no nível de privilégio de administrador. Aproximadamente 1.300 câmeras estão ativas e vulneráveis em todo o mundo. O fabricante, LG Innotek, está ciente da vulnerabilidade, mas não irá corrigi-la, pois este modelo de câmera é um produto fora de linha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lnv5110R