□ 개요
o Dahua社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Dahua 제품 일부 펌웨어에서 발생하는 원격 코드 실행 취약점(CVE-2025-31700, CVE-2025-31701) [1][4]
□ 영향받는 제품 및 해결 방안
취약점 |
영향받는 제품 |
영향받는 버전 |
해결 버전 |
CVE-2025-31700 CVE-2025-31701 |
IPC-1XXX 시리즈 IPC-2XXX 시리즈 IPC-WX 시리즈 IPC-ECXX 시리즈 SD3A 시리즈 SD2A 시리즈 SD3D 시리즈 SDT2A 시리즈 SD2C 시리즈 |
250416 이전 빌드 버전 |
250416 이후 빌드 버전 |
※ 하단의 참고사이트를 확인하여 업데이트 수행[3]
※ 공급업체에서 발표한 영향받는 제품[4]
□ 참고사이트
[1] https://www.dahuasecurity.com/aboutUs/trustedCenter/details/775
[2] https://nvd.nist.gov/vuln/detail/CVE-2025-31700
[3] https://www.dahuasecurity.com/support/downloadCenter
[4] https://materialfile.dahuasecurity.com/uploads/soft/20250723/Affected-Models.pdf
□ 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118