O aviso da CISA, datado de 29 de setembro de 2026, relata a CVE-2026-22755, uma falha de injeção de comandos em módulos de firmware usados por diversos modelos de câmeras de rede VIVOTEK. A avaliação informada é CVSS v3 10. A exploração pode permitir comandos remotos, possivelmente com privilégios de root, e comprometer o sistema da câmera.
O aviso lista equipamentos das séries V, C e S, além de modelos Dome, Panoramic, Bullet e outros. Entre os modelos citados estão FD9187, FD9389, FE9180, IB9387, IP9172, FD8365, FE9381 e IB9371. A lista completa de equipamentos afetados deve ser conferida no aviso original e no resumo CSAF; não presuma que um modelo está fora do escopo sem verificá-lo.
Para agir, inventarie as câmeras e confira série, modelo e versão de firmware. Compare esses dados com a lista oficial e siga a recomendação da VIVOTEK de instalar o firmware mais recente aplicável. Consulte o aviso da CISA e o resumo CSAF para confirmar escopo e instruções; valide também as informações com a documentação oficial do fabricante antes de atualizar.
Se usar IA para resumir ou aplicar o aviso, não envie credenciais, configurações sensíveis nem dados pessoais sem necessidade. Verifique recomendações técnicas na fonte oficial e revise qualquer plano de atualização antes de executá-lo.