PT-2026-54873 · Geovision · Geowebplayer

·

CVE-2026-57268

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoWebPlayer (versões afetadas não especificadas)
Description O GeoWebPlayer, também conhecido como Web Plugin na documentação do GV-VMS e WS Player para VMS-Cloud, é um complemento para softwares da GeoVision que implementa um servidor websocket para expandir as capacidades da interface web. O servidor websocket aceita comandos via localhost que utilizam um valor index para acessar arrays destinados a seções críticas e chamadas de função. A ausência de validação de intervalo para o parâmetro index permite o acesso fora dos limites (out-of-bounds) a múltiplos arrays. Especificamente, ao enviar o comando saveVideo, o valor index é utilizado para acionar e liberar uma CriticalSection (um mecanismo de sincronização usado para evitar que múltiplas threads acessem um recurso compartilhado simultaneamente). O processo de liberação envolve a leitura de um ponteiro de função em um local de memória fora dos limites, o que pode potencialmente levar à execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57268

Produtos afetados

Geowebplayer