Podatność w oprogramowaniu kamer Kenik ujawniona przez CERT

Kamerom Kenik wyszły brudy na jaw. CERT Polska namierzył lukę, która dawała dostęp do plików. Na szczęście poprawki już są, więc czas na aktualizację.

Udostępnij

Odkryto podatność w kamerach Kenik

CERT Polska wyłapał dziurę w oprogramowaniu kamer Kenik. Lista modeli jest długa: KG-5230TAS-IL-3, KG-5230TAS-IL-G3, KG-5230DAS-IL-G3, KG-5260TZAS-IL-3, KG-5260DZAS-IL-3, KG-5260TZAS-IL-G3, KG-5260DZAS-IL-G3 oraz KG-5260xxxx-IL-(G)2. No wiecie jak to bywa z elektroniką.

Szczegóły podatności CVE-2026-7766

Błąd CVE-2026-7766 to klasyczny Path Traversal (CWE-22). Ktoś nieuprawniony mógł wyciągać pliki z serwera, wysyłając zwykłe żądania GET z dowolną ścieżką. I tu właśnie jest haczyk. Cyfry mówią same za siebie.

Naprawiono problem w nowych wersjach oprogramowania

Dziurę już załatano. Model KG-5260xxxx-IL-(G)2 dostał wersję 2026-04-23. Pozostałe sprzęty aktualizujemy do wersji 2025-04-21. Szybka robota.

Podziękowania dla zgłaszającego

CERT Polska podziękował Łukaszowi Bawolskiemu z Exea Data Center za czujność. Szczegóły zgłaszania błędów znajdziecie na stronie https://cert.pl/cvd/. To była dobra współpraca.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 29.05.2026 08:38  ·  opublikowano 29.05.2026 09:38  ·  oryginał 25.05.2026 13:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *