PT-2026-52677 · Geovision · Gv-Lpc2011+1

CVE-2026-57880

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoVision GV-LPC2011 versões anteriores a 1.13 GeoVision GV-LPC2211 versões anteriores a 1.13
Description Um estouro de buffer baseado em pilha não autenticado existe no componente ssvr. O problema decorre de uma verificação de limites insuficiente ao analisar campos de autenticação RTSP Digest. Um invasor remoto pode explorar isso enviando uma solicitação RTSP manipulada com dados de autenticação excessivamente longos, o que pode resultar em corrupção de memória, negação de serviço ou execução arbitrária de código.
Recommendations Atualize o GeoVision GV-LPC2011 para uma versão posterior a 1.12. Atualize o GeoVision GV-LPC2211 para uma versão posterior a 1.12.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57880

Produtos afetados

Gv-Lpc2011
Gv-Lpc2211