漏洞概述 CVE-2026-57599: 权限提升漏洞,攻击者可通过SSH认证后获得设备完全控制权。 CVE-2026-57600: 输入参数验证不足,允许未授权用户获取部分敏感数据。 CVE-2026-61390: 堆缓冲区溢出漏洞,可能导致设备故障。 CVE-2026-61391: 栈缓冲区溢出漏洞,可能导致设备故障。 CVE-2026-61392: 信息泄露漏洞,允许未授权用户获取设备内存中的部分信息。 影响范围 受影响的Hikvision摄像头型号请参考官方链接。 建议使用Hikvision Delivery Assistant进行批量固件升级。 具体部署风险和适当的安全控制措施请参考Security Camera Deployment Guide。 修复方案 请访问官方链接获取具体受影响型号的信息。 使用Hikvision Delivery Assistant进行批量固件升级。 参考Security Camera Deployment Guide评估部署风险并实施安全控制。 其他信息 漏洞由Hikvision Security Response Center (HSRC) 编辑,初始发布日期为2026-07-22。 漏洞评分采用CVSS v3.1标准。 漏洞来源:Joffrey Czarny, Daniel Kaye of Inversus Labs, 和 Bitdefender IoT Security Team。 联系HSRC报告安全问题:hsrc@hikvision.com。 声明 文档提供“AS IS”基础,无担保。 Hikvision及其子公司不对因使用本文档造成的损害负责。 Hikvision保留随时修订或更新文档的权利。