ALGO 8180 Alerta de áudio IP Comando de ping Injeção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas de ALGO 8180 Dispositivos de alerta de áudio IP. É necessária autenticação para explorar esta vulnerabilidade. A falha específica existe dentro da interface de usuário baseada na web. O problema resulta da falta de validação adequada de uma string fornecida pelo usuário antes de usá- la para executar uma chamada de sistema. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do dispositivo. Foi o ZDI-CAN- 25568. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0779 foi publicado em 2026 - 01 - 23 T 04: 16: 05.210 Z e última modificação em 2026 - 06 - 17 T 10: 11: 22.057 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS 3.0, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.0 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.2, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78, CWE- 77.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: Algosoluções 8180 firmware de alerta de áudio ip, algoritmos 8180 ip alerta de áudio. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.