Μια σοβαρή ευπάθεια ασφαλείας ανακαλύφθηκε στο μοντέλο κάμερας LNV5110R της LG Innotek, η οποία θα μπορούσε να επιτρέψει σε κυβερνοεγκληματίες να αποκτήσουν πλήρη διαχειριστικό έλεγχο των επηρεαζόμενων συσκευών.
Δείτε επίσης: Ευπάθεια στο Post SMTP plugin θέτει σε κίνδυνο WordPress sites

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εξέδωσε προειδοποίηση στις 24 Ιουλίου 2025, επισημαίνοντας ένα σφάλμα που μπορεί να αξιοποιηθεί εξ αποστάσεως και επηρεάζει όλες τις εκδόσεις του συγκεκριμένου μοντέλου παγκοσμίως. Η ευπάθεια, με την ονομασία CVE-2025-7742, προκύπτει από την παράκαμψη ταυτοποίησης μέσω εναλλακτικής διαδρομής ή καναλιού (CWE-288). Ο ερευνητής ασφαλείας Souvik Kandar διαπίστωσε ότι κακόβουλοι χρήστες μπορούν να εκμεταλλευτούν αυτή την αδυναμία ανεβάζοντας ειδικά διαμορφωμένα HTTP POST αιτήματα στη μη πτητική μνήμη της συσκευής.
Αυτή η αδυναμία στην ταυτοποίηση επιτρέπει στους επιτιθέμενους να παρακάμπτουν τους κανονικούς μηχανισμούς ασφαλείας και να εκτελούν αυθαίρετες εντολές με δικαιώματα διαχειριστή. Η ευπάθεια έχει βαθμολογηθεί με βασική βαθμολογία CVSS v3.1 7.0 και συμβολοσειρά AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L, κάτι που υποδηλώνει υψηλή προσβασιμότητα μέσω δικτύου αλλά και υψηλή πολυπλοκότητα επίθεσης.
Σύμφωνα με το νεότερο σύστημα αξιολόγησης CVSS v4.0, η ευπάθεια λαμβάνει πιο αυστηρή βασική βαθμολογία 8.3, με διανυσματική συμβολοσειρά AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N, τονίζοντας τον σημαντικό κίνδυνο για την εμπιστευτικότητα των δεδομένων.
Δείτε ακόμα: Η SonicWall επιδιορθώνει κρίσιμη ευπάθεια SMA 100
Η επιτυχής εκμετάλλευση της ευπάθειας επιτρέπει την απομακρυσμένη εκτέλεση κώδικα (Remote Code Execution – RCE), δίνοντας στους επιτιθέμενους τη δυνατότητα να εκτελούν αυθαίρετες εντολές στις στοχευμένες συσκευές με δικαιώματα διαχειριστή.

Αυτό το επίπεδο πρόσβασης θα μπορούσε να επιτρέψει σε κυβερνοεγκληματίες να αλλοιώσουν τις εικόνες από τις κάμερες, να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα επιτήρησης ή να χρησιμοποιήσουν τις παραβιασμένες συσκευές ως σημεία διείσδυσης για ευρύτερες επιθέσεις στο δίκτυο.
Η ευπάθεια αποτελεί ιδιαίτερη απειλή για εμπορικές εγκαταστάσεις και κρίσιμες υποδομές, όπου αυτές οι κάμερες χρησιμοποιούνται ευρέως. Λόγω της δυνατότητας πρόσβασης μέσω δικτύου, οι επιτιθέμενοι μπορούν δυνητικά να την εκμεταλλευτούν από οποιοδήποτε σημείο του διαδικτύου, χωρίς να απαιτείται φυσική πρόσβαση στις συσκευές.
Ωστόσο, η CISA επισημαίνει ότι η πολυπλοκότητα της επίθεσης είναι υψηλή και προς το παρόν δεν έχουν αναφερθεί δημόσια περιστατικά εκμετάλλευσης της συγκεκριμένης ευπάθειας.
Δείτε επίσης: Ενημέρωση ασφαλείας GitLab διορθώνει πολλαπλές ευπάθειες
Παρότι η πολυπλοκότητα της επίθεσης είναι υψηλή, η προσβασιμότητα μέσω διαδικτύου και η πλήρης διαχειριστική πρόσβαση που προσφέρει η εκμετάλλευση της ευπάθειας καθιστούν την κατάσταση κρίσιμη. Η μη ύπαρξη μέχρι στιγμής δημοσίως αναφερόμενων επιθέσεων δεν μειώνει τον κίνδυνο, καθώς τέτοιου τύπου ευπάθειες συχνά αξιοποιούνται σιωπηρά ή σε στοχευμένες επιθέσεις.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
