CISA advierte de que un fallo de firmware en cámaras VIVOTEK podría permitir ejecutar comandos como root

Security camera undergoing privacy-mask persistence and configuration-drift testing

Written by

in

CISA ha publicado un aviso sobre sistemas de control industrial relativo a una vulnerabilidad que afecta a varios modelos de cámaras V Series de VIVOTEK. La agencia indica que una explotación exitosa puede permitir la ejecución remota de comandos, posiblemente con privilegios de root, lo que abre una vía para comprometer por completo una cámara afectada.

Comprometer una cámara puede tener consecuencias que van más allá de la pérdida de vídeo

El problema se registra como CVE-2026-22755 y afecta a los modelos indicados FD9187, FD9189, FD9365, FD9387, FD9389 y FD9391. El aviso de CISA identifica el firmware afectado y dirige a los operadores a las actualizaciones proporcionadas por el fabricante. Una cámara comprometida puede convertirse en algo más que un sensor no disponible: puede exponer credenciales, proporcionar un punto de entrada a una red de videovigilancia o socavar la confianza en las pruebas grabadas.

Actualizar con controles de inventario y reversión

Los operadores deben identificar primero los modelos y las versiones de firmware exactos, confirmar las rutas de actualización compatibles y probar la actualización en una unidad representativa. Se debe minimizar la exposición de la red, restringir el acceso de gestión y segmentar el tráfico de las cámaras respecto de los sistemas empresariales generales. Después del despliegue, los equipos deben verificar el vídeo, los análisis, la grabación, la sincronización horaria y el comportamiento de los certificados, en lugar de considerar que un reinicio correcto demuestra que el proceso ha finalizado. La guía de SectechMedia sobre refuerzo de la ciberseguridad de cámaras y VMS aporta controles adicionales para reducir el riesgo en las redes de videovigilancia.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *