CVE-2025-31700
Se ha detectado una vulnerabilidad en los productos Dahua. Los atacantes podrían explotar una vulnerabilidad de desbordamiento de búfer mediante el envío de...
- Publicado
- 23 jul 2025
- Actualizado
- 23 jul 2025
- Asignación de CNA
- dahua
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 56,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha detectado una vulnerabilidad en los productos Dahua. Los atacantes podrían explotar una vulnerabilidad de desbordamiento de búfer mediante el envío de paquetes maliciosos especialmente manipulados, lo que podría causar interrupciones del servicio (p. ej., bloqueos) o ejecución remota de código (RCE). Algunos dispositivos pueden contar con mecanismos de protección como la aleatorización del diseño del espacio de direcciones (ASLR), lo que reduce la probabilidad de una explotación exitosa de RCE. Sin embargo, los ataques de denegación de servicio (DoS) siguen siendo preocupantes.
Fuentes
1- dahua-cve-researchExploit
Kit de investigación de CVEs para cámaras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.