Neutralización incorrecta de elementos especiales en cámaras IP Edimax IC-7100

Argitalpen-data: 

Aviso SCI Recursos Afectados

Todas las versiones de las cámara IP IC-7100 de Edimax.

Descripción

Akamai SIRT ha reportado una vulnerabilidad crítica de ejecución remota de código que podría permitir a un atacante enviar solicitudes especialmente diseñadas para lograr la ejecución remota de código en el dispositivo.

Identificador INCIBE-2025-0119 5 - Crítica Solución

No hay una solución disponible. Los usuarios deberían adoptar medidas defensivas como instalar los sistemas en redes aisladas no conectadas a internet, sin acceso a redes corporativas, exigir uso de VPN para conectarse, o incluso reevaluar la necesidad de usar el dispositivo.

Detalle

Edimax IC-7100 no filtra las peticiones. Un atacante puede utilizar peticiones especialmente preparadas para conseguir ejecutar código en el dispositivo.

Se ha asignado el identificador CVE-2025-1316 para esta vulnerabilidad.

Listado de referencias Edimax IC-7100 IP Camera Etiquetas