La vulnerabilidad Dahua 2025 dejó al descubierto un problema grave: cualquier atacante conectado a la misma red podía tomar control de las cámaras Hero C1, sin autenticación, y ejecutar comandos remotos como si fuera el dueño del sistema. Sí, así de grave.
Esto afecta directamente a quienes instalan o gestionan sistemas de videovigilancia IP, ya sean integradores, técnicos o usuarios avanzados.
¿Qué pasó exactamente con las cámaras Dahua Hero C1?

Bitdefender publicó una investigación donde detalla dos fallos:
- CVE-2025-31700: Desbordamiento de buffer en el manejo del protocolo ONVIF.
- CVE-2025-31701: Otro fallo en el proceso de carga RPC que permite ejecución remota de código (RCE).
Lo más alarmante es que no se necesita contraseña para explotar esto. Si alguien tiene acceso a la red (interna o remotamente expuesta), puede entrar como Pedro por su casa.
¿Qué cámaras Dahua están afectadas y cómo saberlo?
La lista es larga, pero la más directamente afectada es la Dahua Hero C1 (DH-H4C). También se han mencionado modelos de las series:
- IPC‑1XXX
- IPC‑2XXX
- IPC‑WX
- SD2A / SD3A
¿Cómo saber si tu equipo está en riesgo?
- Ingresa al panel web del dispositivo.
- Revisa el firmware: si es anterior al 16 de abril de 2025, estás en peligro.
Estas son las versiones de firmware afectadas:
| Modelo | Versión de Firmware Afectada | Estado del Parche | Notas |
|---|---|---|---|
| Dahua Hero C1 | v1.01.04 a v1.02.10 | Parche disponible (v1.02.11) | Fallo crítico en implementación ONVIF. |
| Dahua NVR4000-4KS2/L | v4.001.0000000.12 a v4.001.0000000.16 | Parche en desarrollo | Se recomienda desconectar acceso remoto temporalmente. |
| Dahua IPC-HFW3549T1-AS-PV | v2.820.15OG004.0.R | Parche disponible | Afecta autenticación remota. |
| Dahua PTZ1A225U-IRA-N | v2.700.0000000.18 | Parche disponible | Vulnerabilidad en control de PTZ. |
| Dahua XVR5108HS-I3 | v4.001.0000001.10 a v4.001.0000001.12 | Parche en desarrollo | Riesgo de ejecución remota de comandos. |
¿Qué medidas tomó Dahua y cuándo?
- 28 mar 2025: Bitdefender notifica a Dahua.
- 1 abr 2025: Dahua confirma que es real.
- 7 jul 2025: Se publica el firmware parcheado.
- 30 jul 2025: Bitdefender publica el informe técnico.

No es la primera vez que Dahua enfrenta críticas por retrasos al responder a vulnerabilidades. En este caso, tardaron más de 3 meses en liberar el parche. ¿Justificable? Eso ya es decisión tuya como profesional de seguridad.
¿Cómo puedes protegerte ahora mismo?
- Actualiza el firmware desde la página oficial de Dahua.
- Desactiva UPnP y el acceso remoto mientras no estés seguro de estar protegido.
- Bloquea el puerto ONVIF en tu firewall o router si no lo estás usando.
💡 Consejo de campo: si tienes múltiples equipos Dahua en clientes, crea una lista rápida en Excel y revisa cada IP y versión. Es más rápido que hacerlo a ciegas.
¿Qué tan grave es esta vulnerabilidad Dahua 2025?
Comparativa de vulnerabilidades ONVIF y nivel de riesgo
* Nivel de riesgo según la escala CVSS y criticidad de impacto.
No estamos hablando de un bug menor. Esta es una vulnerabilidad crítica, porque:
- No necesita autenticación
- Permite ejecución remota (RCE)
- Afecta productos aún en el mercado
- El firmware vulnerable sigue instalado en miles de cámaras
| Vulnerabilidad | Año de publicación | Descripción | Modelos/Marcas afectadas | Nivel de riesgo* |
|---|---|---|---|---|
| CVE-2025-31700 | 2025 | Permite ejecución remota de código vía manipulación de autenticación ONVIF. | Cámaras Dahua (varios modelos) | Crítico |
| CVE-2023-43210 | 2023 | Falla de validación en ONVIF que permite acceso no autorizado a la transmisión de video. | Hikvision, Uniview | Alto |
| CVE-2022-30563 | 2022 | Vulnerabilidad de suplantación de credenciales en el servicio ONVIF. | Múltiples fabricantes compatibles ONVIF | Alto |
| CVE-2021-32934 | 2021 | Buffer overflow en la implementación ONVIF que permite DoS. | Axis, Bosch | Medio |
Imagina un edificio con acceso a cámaras Hero C1 desde la nube. Si el puerto está abierto, el atacante no solo ve… puede reconfigurar, deshabilitar grabación o incluso pivotar hacia la red interna.
¿Y los integradores? ¿Qué deben hacer?
Tú, que vendes o das soporte a estos equipos, tienes dos opciones:
- Avisar a tus clientes antes de que lo descubran en una nota de prensa.
- Hacer de cuenta que no pasa nada, hasta que uno se queje porque «alguien movió la cámara sin permiso».
En Infoteknico recomendamos lo primero. Este tipo de incidentes pueden incluso usarse a tu favor para demostrar compromiso con la seguridad.
Conclusión: lo que no se actualiza, se convierte en un riesgo
Dahua no es la única marca con vulnerabilidades, pero esta falla en particular es de las más críticas que hemos visto en 2025.
Toma acción. Y si tienes dudas sobre cómo auditar tu red o los sistemas de tus clientes, aquí en Infoteknico te podemos ayudar.






Deja una respuesta