PT-2026-52677 · Geovision · Gv-Lpc2011+1
CVE-2026-57880
·
Publicado
2026-06-26
·
Atualizado
2026-06-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoVision GV-LPC2011 versões anteriores a 1.13
GeoVision GV-LPC2211 versões anteriores a 1.13
Description
Um estouro de buffer baseado em pilha não autenticado existe no componente
ssvr. O problema decorre de uma verificação de limites insuficiente ao analisar campos de autenticação RTSP Digest. Um invasor remoto pode explorar isso enviando uma solicitação RTSP manipulada com dados de autenticação excessivamente longos, o que pode resultar em corrupção de memória, negação de serviço ou execução arbitrária de código.Recommendations
Atualize o GeoVision GV-LPC2011 para uma versão posterior a 1.12.
Atualize o GeoVision GV-LPC2211 para uma versão posterior a 1.12.
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gv-Lpc2011
Gv-Lpc2211