[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatność w oprogramowaniu kamer Kenik ujawniona przez CERT
Kamerom Kenik wyszły brudy na jaw. CERT Polska namierzył lukę, która dawała dostęp do plików. Na szczęście poprawki już są, więc czas na aktualizację.

Odkryto podatność w kamerach Kenik
CERT Polska wyłapał dziurę w oprogramowaniu kamer Kenik. Lista modeli jest długa: KG-5230TAS-IL-3, KG-5230TAS-IL-G3, KG-5230DAS-IL-G3, KG-5260TZAS-IL-3, KG-5260DZAS-IL-3, KG-5260TZAS-IL-G3, KG-5260DZAS-IL-G3 oraz KG-5260xxxx-IL-(G)2. No wiecie jak to bywa z elektroniką.
Szczegóły podatności CVE-2026-7766
Błąd CVE-2026-7766 to klasyczny Path Traversal (CWE-22). Ktoś nieuprawniony mógł wyciągać pliki z serwera, wysyłając zwykłe żądania GET z dowolną ścieżką. I tu właśnie jest haczyk. Cyfry mówią same za siebie.
Naprawiono problem w nowych wersjach oprogramowania
Dziurę już załatano. Model KG-5260xxxx-IL-(G)2 dostał wersję 2026-04-23. Pozostałe sprzęty aktualizujemy do wersji 2025-04-21. Szybka robota.
Podziękowania dla zgłaszającego
CERT Polska podziękował Łukaszowi Bawolskiemu z Exea Data Center za czujność. Szczegóły zgłaszania błędów znajdziecie na stronie https://cert.pl/cvd/. To była dobra współpraca.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 29.05.2026 08:38 · opublikowano 29.05.2026 09:38 · oryginał 25.05.2026 13:55


