PT-2026-54878 · Geovision · Geowebplayer

·

CVE-2026-57273

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoWebPlayer (versões afetadas não especificadas)
Descrição O GeoWebPlayer, também conhecido como Web Plugin ou WS Player, é um complemento para o software GeoVision que estabelece um servidor websocket para aprimorar as capacidades da interface web. O servidor websocket aceita comandos provenientes do localhost, incluindo o comando connectionInfo utilizado para fornecer detalhes de conexão de câmeras. A função associada handle connection info contém múltiplas operações de cópia de string que podem causar transbordamento. Especificamente, a função copia strings JSON controladas por um invasor em buffers de tamanho fixo usando loops manuais byte a byte que não impõem limites de comprimento, resultando em um transbordamento de buffer baseado em pilha no campo de nome de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57273

Produtos afetados

Geowebplayer