Geovision · Geowebplayer · CVE-2026-57274
**Nome do Software Vulnerável e Versões Afetadas**
GeoWebPlayer (versões afetadas não especificadas)
**Descrição**
O servidor websocket do GeoWebPlayer, utilizado como um complemento para softwares GeoVision como GV-VMS e GV-Cloud, contém um problema de corrupção de memória. A função `handle connection info`, que processa o comando `connectionInfo` para fornecer detalhes de conexão de câmeras, não impõe limites de comprimento ao copiar strings JSON controladas por um invasor para buffers de tamanho fixo. Isso ocorre por meio de loops manuais byte a byte, podendo levar a um estouro de buffer, especificamente no campo de senha quando nenhuma chave está presente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.