Vulnerabilidad Dahua 2025 afecta sus cámaras Hero C1

Vulnerabilidad Dahua 2025

La vulnerabilidad Dahua 2025 dejó al descubierto un problema grave: cualquier atacante conectado a la misma red podía tomar control de las cámaras Hero C1, sin autenticación, y ejecutar comandos remotos como si fuera el dueño del sistema. Sí, así de grave.

Esto afecta directamente a quienes instalan o gestionan sistemas de videovigilancia IP, ya sean integradores, técnicos o usuarios avanzados.

¿Qué pasó exactamente con las cámaras Dahua Hero C1?

Vulneravilidad Dahua 2025 Flujo de Ataque 1

Bitdefender publicó una investigación donde detalla dos fallos:

  • CVE-2025-31700: Desbordamiento de buffer en el manejo del protocolo ONVIF.
  • CVE-2025-31701: Otro fallo en el proceso de carga RPC que permite ejecución remota de código (RCE).

Lo más alarmante es que no se necesita contraseña para explotar esto. Si alguien tiene acceso a la red (interna o remotamente expuesta), puede entrar como Pedro por su casa.

¿Qué cámaras Dahua están afectadas y cómo saberlo?

La lista es larga, pero la más directamente afectada es la Dahua Hero C1 (DH-H4C). También se han mencionado modelos de las series:

  • IPC‑1XXX
  • IPC‑2XXX
  • IPC‑WX
  • SD2A / SD3A

¿Cómo saber si tu equipo está en riesgo?

  • Ingresa al panel web del dispositivo.
  • Revisa el firmware: si es anterior al 16 de abril de 2025, estás en peligro.

Estas son las versiones de firmware afectadas:

ModeloVersión de Firmware AfectadaEstado del ParcheNotas
Dahua Hero C1v1.01.04 a v1.02.10Parche disponible (v1.02.11)Fallo crítico en implementación ONVIF.
Dahua NVR4000-4KS2/Lv4.001.0000000.12 a v4.001.0000000.16Parche en desarrolloSe recomienda desconectar acceso remoto temporalmente.
Dahua IPC-HFW3549T1-AS-PVv2.820.15OG004.0.RParche disponibleAfecta autenticación remota.
Dahua PTZ1A225U-IRA-Nv2.700.0000000.18Parche disponibleVulnerabilidad en control de PTZ.
Dahua XVR5108HS-I3v4.001.0000001.10 a v4.001.0000001.12Parche en desarrolloRiesgo de ejecución remota de comandos.

¿Qué medidas tomó Dahua y cuándo?

  • 28 mar 2025: Bitdefender notifica a Dahua.
  • 1 abr 2025: Dahua confirma que es real.
  • 7 jul 2025: Se publica el firmware parcheado.
  • 30 jul 2025: Bitdefender publica el informe técnico.
Medidas tomadas por Dahua

No es la primera vez que Dahua enfrenta críticas por retrasos al responder a vulnerabilidades. En este caso, tardaron más de 3 meses en liberar el parche. ¿Justificable? Eso ya es decisión tuya como profesional de seguridad.


¿Cómo puedes protegerte ahora mismo?

  1. Actualiza el firmware desde la página oficial de Dahua.
  2. Desactiva UPnP y el acceso remoto mientras no estés seguro de estar protegido.
  3. Bloquea el puerto ONVIF en tu firewall o router si no lo estás usando.

💡 Consejo de campo: si tienes múltiples equipos Dahua en clientes, crea una lista rápida en Excel y revisa cada IP y versión. Es más rápido que hacerlo a ciegas.


¿Qué tan grave es esta vulnerabilidad Dahua 2025?

Comparativa de vulnerabilidades ONVIF y nivel de riesgo

* Nivel de riesgo según la escala CVSS y criticidad de impacto.

No estamos hablando de un bug menor. Esta es una vulnerabilidad crítica, porque:

  • No necesita autenticación
  • Permite ejecución remota (RCE)
  • Afecta productos aún en el mercado
  • El firmware vulnerable sigue instalado en miles de cámaras
VulnerabilidadAño de publicaciónDescripciónModelos/Marcas afectadasNivel de riesgo*
CVE-2025-317002025Permite ejecución remota de código vía manipulación de autenticación ONVIF.Cámaras Dahua (varios modelos)Crítico
CVE-2023-432102023Falla de validación en ONVIF que permite acceso no autorizado a la transmisión de video.Hikvision, UniviewAlto
CVE-2022-305632022Vulnerabilidad de suplantación de credenciales en el servicio ONVIF.Múltiples fabricantes compatibles ONVIFAlto
CVE-2021-329342021Buffer overflow en la implementación ONVIF que permite DoS.Axis, BoschMedio

Imagina un edificio con acceso a cámaras Hero C1 desde la nube. Si el puerto está abierto, el atacante no solo ve… puede reconfigurar, deshabilitar grabación o incluso pivotar hacia la red interna.


¿Y los integradores? ¿Qué deben hacer?

Tú, que vendes o das soporte a estos equipos, tienes dos opciones:

  1. Avisar a tus clientes antes de que lo descubran en una nota de prensa.
  2. Hacer de cuenta que no pasa nada, hasta que uno se queje porque «alguien movió la cámara sin permiso».

En Infoteknico recomendamos lo primero. Este tipo de incidentes pueden incluso usarse a tu favor para demostrar compromiso con la seguridad.


Conclusión: lo que no se actualiza, se convierte en un riesgo

Dahua no es la única marca con vulnerabilidades, pero esta falla en particular es de las más críticas que hemos visto en 2025.

Toma acción. Y si tienes dudas sobre cómo auditar tu red o los sistemas de tus clientes, aquí en Infoteknico te podemos ayudar.

Artículos Destacados
  • Extintores Ecológicos

    Extintores ecológicos ¿Mito o revolución en seguridad?

  • Prohibición Hikvision Comité de Asuntos Exteriores UK

    Comité de Asuntos Exteriores y Hikvision

  • Inteligencia Artificial tareas Medicas

    Tareas médicas de la Inteligencia Artificial

Acerca del Autor

Ing Felipe Arguello
Ing Felipe Arguello

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *