CVE-2025-66177CVE-2025-66177是海康威视(Hikvision)设备中发现的一个高危安全漏洞。该漏洞存在于Hikvision NVR(网络视频录像机)、DVR(数字视频录像机)、CVR(中央视频录像机)和IPC(网络摄像机)产品的设备搜索和发现功能(Device Search and Discovery feature)中。漏洞类型为栈溢出(Stack Overflow),CVSS评分高达8.8,属于高危级别。攻击者只需位于同一本地局域网(LAN)内,无需任何认证和用户交互,即可通过发送特制的恶意数据包触发该漏洞。成功利用此漏洞可导致受影响设备出现功能障碍,攻击者可能进一步实现代码执行或造成设备完全瘫痪。由于该漏洞影响海康威视多款主流安防产品,且利用条件简单,对企业安防系统构成严重威胁。
该栈溢出漏洞位于Hikvision设备的设备搜索和发现协议处理模块中。设备搜索功能用于在局域网内发现和配置网络摄像机和录像设备,通常基于UDP协议在特定端口进行通信。漏洞成因是程序在处理接收到的设备搜索响应数据包时,未对输入数据进行充分的边界检查,将用户可控的数据直接写入栈内存。当攻击者构造超长的设备信息字段(如设备名称、IP地址、序列号等)并发送给目标设备时,栈缓冲区将被溢出,覆盖相邻的栈帧数据、返回地址和函数指针等关键内存区域。攻击者可通过精确构造溢出数据,覆盖返回地址使其指向恶意代码,从而在设备上执行任意命令。由于设备搜索功能在设备启动时即运行,且无需认证即可访问,攻击者可以在内网中直接发起攻击,无需获取任何设备凭据。