PT-2026-102392 · Unknown · Zoneminder

·

CVE-2026-102296

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ZoneMinder versões anteriores a 1.38.4
Description Um estouro de buffer estático existe na função RemoteCameraHttp::GetResponse(). Este problema permite que câmeras HTTP maliciosas ou atacantes que interceptem o tráfego causem o estouro de buffers de tamanho fixo ao enviar cabeçalhos de resposta excessivamente grandes. Especificamente, atacantes podem enviar respostas HTTP manipuladas contendo mensagens de status, cabeçalhos Connection, valores de Content-Type ou limites multipart superdimensionados para corromper o estado do analisador, resultando em corrupção de memória ou no travamento do processo de captura.
Recommendations Atualize para a versão 1.38.4 ou posterior.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102296
GHSA-93J4-RCP9-9JX6

Produtos afetados

Zoneminder