Tener cámaras de seguridad, ya sea en casa o en un negocio, es importante para evitar intrusos y mantener una vigilancia continua. Sin embargo, el problema llega cuando utilizamos una cámara que tiene algún fallo, alguna vulnerabilidad, y eso puede hacer que quede expuesta en la red. Un atacante podría ganar acceso y controlarla. Eso es lo que ocurre con una serie de cámaras tienen varias vulnerabilidades.
Concretamente, afecta a múltiples modelos de cámaras Dahua. Tienen vulnerabilidades que permiten el secuestro remoto a través del protocolo ONVIF (Open Network Video Interface Forum), Este descubrimiento lo han realizado investigadores de seguridad de Bitdefender, una de las soluciones de seguridad más conocidas a nivel global, como puedes ver en su comunicado publicado el 30 de julio.
Fallos en cámaras Dahua
Estas vulnerabilidades han sido identificadas como CVE-2025-31700 y CVE-2025-31701 (puntuación CVSS: 8,1). Hay que mencionar que estos fallos ya han sido corregidos, con sus respectivas actualizaciones, y solo afectan a dispositivos que tengan instalada una versión anterior al 16 de abril de 2025.
Los dispositivos afectados son los siguientes:
- Serie IPC-1XXX
- Serie IPC-2XXX
- Serie IPC-WX
- Serie IPC-ECXX
- Serie SD3A
- Serie SD2A
- Serie SD3D
- Serie SDT2A
- Serie SD2C
Ambos fallos se clasifican como vulnerabilidades de desbordamiento de búfer que podrían explotarse mediante el envío de paquetes maliciosos especialmente diseñados, lo que resulta en denegación de servicio o ejecución remota de código (RCE).
El primer fallo, la vulnerabilidad CVE-2025-31700 se ha descrito como un desbordamiento de búfer basado en pila en el controlador de solicitudes del ONVIF. Por otra parte, la vulnerabilidad CVE-2025-31701 se refiere a un error de desbordamiento en el controlador de carga de archivos RPC.
Hay que mencionar que ONVIF es un foro global y abierto del sector cuyo objetivo es facilitar el desarrollo y el uso de un estándar abierto global para la interfaz de productos de seguridad basados en IP física. Sirve, en definitiva, para crear un estándar que explique cómo los dispositivos IP de seguridad física se comunican entre sí.
Soluciona el problema
¿Qué puedes hacer para solucionar este problema si tienes alguna cámara de vigilancia de las que hemos mostrado? Para corregir las vulnerabilidades, basta con tener el firmware actualizado a la última versión. Recuerda que solo afecta si tienes una versión anterior al 16 de abril de 2025. Desde el centro de descargas de Dahua puedes descargar la última versión. Allí tendrás que buscar el modelo exacto que corresponde en tu caso.
Para comprobar qué versión tienes instalada, puedes ir a Configuración, Información del sistema y entras en Versión. Allí verás exactamente cuál tienes instalada, por lo que podrás comprobar si se trata de una versión antigua o no. En caso de que no sea actual, es importante que actualices cuanto antes para evitar problemas como son los ataques DDoS, acceso remoto de usuarios sin permisos, etc.
Esto es algo que debes aplicar a cualquier dispositivo que tengas conectado a la red. Es importante contar siempre con las últimas versiones, para no dar facilidades a los atacantes. Generalmente, son los propios desarrolladores los que, de forma periódica, lanzan actualizaciones para mejorar los dispositivos y corregir fallos de seguridad que pueda haber.
