PT-2026-52678 · Geovision · Gv-Lpc2011+1
CVE-2026-57881
·
Publicado
2026-06-26
·
Atualizado
2026-06-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoVision GV-LPC2011 versões anteriores a 1.13
GeoVision GV-LPC2211 versões anteriores a 1.13
Descrição
Um estouro de buffer baseado em pilha não autenticado existe no componente
vlsvr. Este problema ocorre devido à validação de comprimento insuficiente ao processar dados de login remoto. Um invasor remoto pode explorar isso enviando dados de login manipulados com entradas excessivamente longas, o que pode levar à corrupção de memória, negação de serviço ou execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gv-Lpc2011
Gv-Lpc2211