Uma falha crítica no AVideo expõe servidores a ataques, permitindo que hackers assumam o controle de streams sem interação do usuário. Entenda como se proteger.
Uma vulnerabilidade crítica no AVideo permite que hackers controlem streams sem interação do usuário. Atualize para a versão 7.0 para proteger seu sistema.
A vulnerabilidade no AVideo, identificada como CVE-2026-29058, é uma falha crítica que permite a execução de comandos maliciosos no sistema sem interação do usuário. Isso expõe os servidores a um possível controle total por parte de hackers.
O ataque explora uma falha nos arquivos objects/getImage.php e objects/security.php, onde dados não verificados são inseridos em comandos shell. Isso permite que hackers executem comandos perigosos e assumam o controle do servidor.
Fique atento aos seguintes sinais de que seu sistema pode estar comprometido:
Para proteger seu sistema, siga estas etapas:
É uma falha no AVideo que permite a execução de comandos sem interação do usuário.
Atualize para a versão 7.0 do AVideo e implemente verificações de segurança.
Alterações nos streams, aumento no uso de recursos e atividades suspeitas nos logs.
Conte com a LC Sec para garantir a segurança do seu sistema contra vulnerabilidades como essa.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io