מספר זיהוי: HSRC-202609-01
עריכה: מרכז התגובה לאבטחה של Hikvision (HSRC)
תאריך הפצה ראשוני: 10 בספטמבר 2026
תקציר
קיימת פגיעות הנובעת מהגדרת הצפנה שגויה בחלק ממוצרי האינטרקום של Hikvision. פגיעות זו עלולה לאפשר לתוקפים לזייף כרטיסי M1.
מזהה CVE
CVE-2026-85544
דירוג:
התקן CVSS v3.1 משמש לדירוג פגיעות זה.(http://www.first.org/cvss/specification-document)
דירוג בסיסי: 5.2 (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N)
גרסאות מושפעות ותיקון
| דגם המוצר |
גרסה מושפעת |
גרסה פתורה |
|---|
| DS-KV9503 |
V2.3.13 והגרסאות הקודמות לה |
V2.3.13_260828 |
DS-KV6113
DS-KV6103
DS-KV6133
DS-KV8113
DS-KV8213
DS-KV8413
|
V3.7.0 והגרסאות הקודמות לה |
V3.7.2_260828 |
| DS-KD8003 |
V3.7.1 והגרסאות הקודמות לה |
V3.7.3_260828 |
| DS-KD8005 |
V3.10.0 והגרסאות הקודמות לה |
V3.10.1_260828 |
DS-KV6114
DS-KV6124
DS-KV6134
|
V3.9.0 והגרסאות הקודמות לה |
V3.9.4_260828 |
| DS-KV8114 |
V3.11.0 והגרסאות הקודמות לה |
V3.11.1_260828 |
אם התכונה "M1 Card Encryption" מופעלת במכשיר, היא אינה מושפעת מבעיה זו.
מקור המידע על פגיעויות
הפגיעות דווחה ל-HSRC (מרכז התגובה לאבטחה של Hikvision) על ידי חוקר האבטחה העצמאי פיליפה מוריירה.
צרו קשר
לדיווח על בעיות אבטחה או פגיעויות במוצרים ובפתרונות של Hikvision, אנא צרו קשר עם מרכז התגובה לאבטחה של Hikvision (Hikvision Security Response Center) בכתובת hsrc@hikvision.com.
הצהרה
מסמך זה מסופק על בסיס "כפי שהוא" (AS IS) וללא כל אחריות מכל סוג שהוא, בין אם מפורשת ובין אם משתמעת, לרבות - אך מבלי לגרוע מכלליות האמור - אחריות בדבר סחירות או התאמה למטרה מסוימת.
חברת Hikvision, או כל אחת מהחברות-הבנות שלה (הנשלטות על ידה במישרין או בעקיפין) או הספקים שלה, לא יישאו באחריות לכל נזק הנובע מהשימוש במסמך זה או הקשור אליו, לרבות נזקים ישירים, עקיפים, מקריים, מיוחדים או תוצאתיים.
Hikvision שומרת לעצמה את הזכות לשנות או לעדכן מסמך זה בכל עת.