PT-2026-56874 · Mercury · Mipc252W

CVE-2026-51599

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MERCURY MIPC252W versão 1.0.5 Build 230306 Rel.79931n
Description Uma validação de entrada insuficiente no serviço RTSP permite que um invasor remoto não autenticado torne uma conexão TCP individual temporariamente inutilizável. Ao enviar uma requisição RTSP contendo um cabeçalho Content-Length sem um corpo de mensagem correspondente, o analisador RTSP entra em um estado de espera de corpo. Isso faz com que o sistema consuma silenciosamente todos os dados subsequentes na conexão como conteúdo do corpo até que ocorra um tempo limite do servidor e a conexão seja fechada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51599

Produtos afetados

Mipc252W