PT-2026-52675 · Geovision · Gv-Lpc2211+1

CVE-2026-57878

·

Publicado

2026-06-26

·

Atualizado

2026-07-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoVision GV-LPC2011 versões anteriores a 1.13 GeoVision GV-LPC2211 versões anteriores a 1.13
Description Um estouro de buffer baseado em pilha não autenticado existe no componente thttpd. Este problema ocorre devido à verificação de limites insuficiente ao processar parâmetros de requisição web em um caminho de requisição específico. Um invasor remoto pode explorar isso enviando uma requisição HTTP manipulada contendo entradas excessivamente longas, o que pode levar à corrupção de memória, negação de serviço ou execução de código arbitrário.
Recommendations Atualize o GeoVision GV-LPC2011 para uma versão posterior a 1.12. Atualize o GeoVision GV-LPC2211 para uma versão posterior a 1.12.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57878

Produtos afetados

Gv-Lpc2011
Gv-Lpc2211