PT-2026-52676 · Geovision · Gv-Lpc2211+1

CVE-2026-57879

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoVision GV-LPC2011 versões anteriores a 1.13 GeoVision GV-LPC2211 versões anteriores a 1.13
Description Um estouro de buffer baseado em pilha não autenticado existe no componente ssvr. O problema decorre de uma verificação de limites insuficiente quando o sistema processa dados de autenticação personalizados RTSP. Um invasor remoto pode explorar isso enviando uma solicitação RTSP especialmente elaborada, o que pode levar à corrupção de memória, negação de serviço ou execução de código arbitrário. A vulnerabilidade envolve especificamente os caminhos AuthMode e AuthValue.
Recommendations Atualize o GeoVision GV-LPC2011 para uma versão posterior a 1.12. Atualize o GeoVision GV-LPC2211 para uma versão posterior a 1.12.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57879

Produtos afetados

Gv-Lpc2011
Gv-Lpc2211