PT-2026-52675 · Geovision · Gv-Lpc2211+1
CVE-2026-57878
·
Publicado
2026-06-26
·
Atualizado
2026-07-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoVision GV-LPC2011 versões anteriores a 1.13
GeoVision GV-LPC2211 versões anteriores a 1.13
Description
Um estouro de buffer baseado em pilha não autenticado existe no componente thttpd. Este problema ocorre devido à verificação de limites insuficiente ao processar parâmetros de requisição web em um caminho de requisição específico. Um invasor remoto pode explorar isso enviando uma requisição HTTP manipulada contendo entradas excessivamente longas, o que pode levar à corrupção de memória, negação de serviço ou execução de código arbitrário.
Recommendations
Atualize o GeoVision GV-LPC2011 para uma versão posterior a 1.12.
Atualize o GeoVision GV-LPC2211 para uma versão posterior a 1.12.
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gv-Lpc2011
Gv-Lpc2211