CVE-2025-31700
Uma vulnerabilidade foi encontrada em produtos Dahua. Atacantes poderiam explorar uma vulnerabilidade de estouro de buffer enviando pacotes maliciosos...
- Publicado
- 23 de jul. de 2025
- Atualizado
- 23 de jul. de 2025
- Atribuindo CNA
- dahua
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 56,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada em produtos Dahua. Atacantes poderiam explorar uma vulnerabilidade de estouro de buffer enviando pacotes maliciosos especialmente elaborados, potencialmente causando interrupção do serviço (por exemplo, travamentos) ou execução remota de código (RCE). Alguns dispositivos podem ter implementado mecanismos de proteção, como a Aleatorização do Layout do Espaço de Endereço (ASLR), o que reduz a probabilidade de exploração bem-sucedida de RCE. No entanto, ataques de negação de serviço (DoS) continuam sendo uma preocupação.
Fontes
1- dahua-cve-researchExploit
Kit de pesquisa de CVE para câmeras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.