PT-2025-30693 · Lg Innotek · Lnv5110R

CVE-2025-7742

·

Publicado

2025-07-24

·

Atualizado

2025-08-29

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Câmera modelo LNV5110R da LG Innotek
Descrição Existe uma vulnerabilidade de autenticação no firmware da câmera modelo LNV5110R da LG Innotek que permite a um ator malicioso enviar uma requisição HTTP POST para o armazenamento não volátil do dispositivo. Essa ação pode resultar em execução remota de código, permitindo que um invasor execute comandos arbitrários no dispositivo alvo no nível de privilégio de administrador. Aproximadamente 1.300 câmeras estão ativas e vulneráveis em todo o mundo. O fabricante, LG Innotek, está ciente da vulnerabilidade, mas não irá corrigi-la, pois este modelo de câmera é um produto fora de linha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09276
CVE-2025-7742

Produtos afetados

Lnv5110R