A continuación, se presentan los detalles técnicos de los modelos impactados y las versiones de firmware necesarias para corregir la falla.
Detalles Técnicos (CVE-2026-16843)
La vulnerabilidad fue reportada por el investigador exzettabyte y se debe a una validación de entrada insuficiente en la gestión de paquetes de red.
Un atacante que disponga de credenciales válidas en el equipo puede enviar paquetes especialmente manipulados que contengan comandos maliciosos. De ser explotada con éxito, la falla le permite al atacante ejecutar comandos arbitrarios de forma remota en el dispositivo.
Recursos Afectados
La falla afecta a dos líneas principales de equipos Hikvision (puntos de acceso inalámbricos y gateways/routers):
Puntos de Acceso (Access Points):
- Modelos: DS-3WAP521-SI, DS-3WAP522-SI, DS-3WAP621E-SI, DS-3WAP622E-SI, DS-3WAP623E-SI y DS-3WAP622G-SI.
- Versiones vulnerables: Versión 1.1.6601 compilación 251223 y anteriores.
Gateways / Routers:
- Modelos: DS-3WG105G-SI, DS-3WG105GP-SI, DS-3WG210GP-SI y DS-3WG507G-SI.
- Versiones vulnerables: Versión 1.0.6601 compilación 251223 y anteriores.
Solución y Mitigación
El fabricante ha liberado las actualizaciones de firmware correspondientes. Se recomienda a los administradores de red aplicar las siguientes versiones parcheadas de manera inmediata:
Para la serie DS-3WAP (Access Points): Actualizar a la versión 1.1.6602 compilación 260526.
Para la serie DS-3WG (Gateways): Actualizar a la versión 1.0.6602 compilación 260703.
Foto de Maxim Tolchinskiy en Unsplash

