PT-2026-54873 · Geovision · Geowebplayer
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoWebPlayer (versões afetadas não especificadas)
Description
O GeoWebPlayer, também conhecido como Web Plugin na documentação do GV-VMS e WS Player para VMS-Cloud, é um complemento para softwares da GeoVision que implementa um servidor websocket para expandir as capacidades da interface web. O servidor websocket aceita comandos via localhost que utilizam um valor
index para acessar arrays destinados a seções críticas e chamadas de função. A ausência de validação de intervalo para o parâmetro index permite o acesso fora dos limites (out-of-bounds) a múltiplos arrays. Especificamente, ao enviar o comando saveVideo, o valor index é utilizado para acionar e liberar uma CriticalSection (um mecanismo de sincronização usado para evitar que múltiplas threads acessem um recurso compartilhado simultaneamente). O processo de liberação envolve a leitura de um ponteiro de função em um local de memória fora dos limites, o que pode potencialmente levar à execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geowebplayer