【重要】一部のHikvision製カメラにおけるセキュリティ脆弱性に関するお知らせと対応のお願い

Jul 22, 2026

管理番号 (SN No.): HSRC-202607-01

編集: Hikvision Security Response Center (HSRC)

初回公開日: 2026年7月22日

対象: 弊社ウェブサイトをご利用のお客様・Hikvision製品をご使用のお客様

平素は格別のご愛顧を賜り、厚く御礼申し上げます。

Hikvision(海康威視)製の一部ネットワークカメラにおいて、セキュリティ上の脆弱性が確認されました。対象製品をご使用のお客様におかれましては、下記内容をご確認の上、適切な対応を実施していただきますようお願い申し上げます。

1. 概要

以下の脆弱性が特定されています。

  • CVE-2026-57599(特権昇格の脆弱性)

    一部のHikvision製カメラのプログラムにおける不適切な権限割り当てにより、攻撃者がSSH経由で認証を行った後、権限を昇格させてデバイスを完全に制御できる可能性があります。

  • CVE-2026-57600(入力検証不足の脆弱性)

    一部のHikvision製カメラのファームウェアにおける入力パラメータの検証不足により、未認証の第三者が一部の機密データを取得できる可能性があります。

  • CVE-2026-61390(ヒープバッファオーバーフローの脆弱性)

    一部のHikvision製カメラにおいて、ヒープベースのバッファオーバーフローの脆弱性が存在します。未認証の攻撃者が特別に作成されたパケットを送信することで、デバイスの機能不全を引き起こす可能性があります。

  • CVE-2026-61391(スタックバッファオーバーフローの脆弱性)

    一部のHikvision製カメラにおいて、スタックベースのバッファオーバーフローの脆弱性が存在します。認証された攻撃者が特別に作成されたパケットを送信することで、デバイスの機能不全を引き起こす可能性があります。

  • CVE-2026-61392(情報漏洩の脆弱性)

    一部のHikvision製カメラにおいて情報漏洩の脆弱性が存在し、未認証の第三者がデバイスのメモリから一部の情報を取得できる可能性があります。

2. CVE IDおよびCVSSスコア評価

各脆弱性の評価には CVSS v3.1CVSS Specification)を採用しています。

CVE ID 基本スコア (Base Score) CVSS v3.1 ベクター
CVE-2026-57599 6.6 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVE-2026-57600 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE-2026-61390 7.7 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:H
CVE-2026-61391 7.2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVE-2026-61392 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

3. 影響を受けるバージョンおよび対応策

  • 対象モデルの確認: 影響を受ける具体的なモデルについては、Hikvision公式サイトの各製品アドバイザリページをご参照ください。
  • 一括ファームウェア更新: カメラのバッチファームウェアアップデートを行う場合は、Hikvision Delivery Assistant のご使用を推奨いたします。
  • セキュリティ対策ガイド: 貴社のシステム構築における個別のリスク評価および適切なセキュリティコントロールの導入については、セキュリティカメラ導入ガイド(Security Camera Deployment Guide) をご参照ください。

4. 脆弱性情報の提供元 (Source of Vulnerability Information)

本脆弱性は、以下の研究者様およびチームより HSRC へ報告されました。問題の発見および責任ある公表プロセスにご協力いただきましたことに深謝申し上げます。

  • Joffrey Czarny
  • Daniel Kaye 氏(Inversus Labs)
  • Bitdefender IoT Security Team

5. お問い合わせ・脆弱性報告窓口 (Contact Us)

Hikvision製品およびソリューションにおけるセキュリティ上の問題や脆弱性を報告される場合は、下記窓口までご連絡ください。

  • Hikvision Security Response Center (HSRC)
  • Email: hsrc@hikvision.com

Hikvisionは、弊社製品の安全性向上にご協力いただくすべてのセキュリティ研究者の皆様に心より感謝申し上げます。

6. 免責事項 (Declaration)

本ドキュメントは「現状有姿(AS IS)」で提供され、商品性や特定目的への適合性の保証を含め、明示的か暗示的かを問わず、いかなる種類の保証も行いません。

Hikvision、その直接的または間接的な子会社、およびサプライヤーは、直接的、間接的、偶発的、特別、または結果的な損害を含め、本ドキュメントの使用に起因または関連して生じた一切の損害について責任を負いません。

Hikvisionは、予告なくいつでも本ドキュメントを改訂または更新する権利を保留します。

営業窓口
テクニカルサポート
パスワードリセット
0120-759-295
X