CVE-2026-12485
GeoVision GV-I/O Box DVRSearch ثغرات تجاوز سعة المخزن المؤقت في أمر CMD_IP_SET
- تم النشر
- 24/06/2026
- محدث
- 24/06/2026
- تخصيص CNA
- GV
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GV-I/O Box 4E هو جهاز مدمج ذكي يحتوي على 4 مدخلات و4 مخرجات مرحلات ويمكن التحكم فيه عبر Ethernet وRS-485. DVRSearch هي خدمة تعمل افتراضيًا على IOBox وتستمع لرسائل UDP على المنفذ 10001. يمكن لأي مستخدم على الشبكة إرسال رسائل إلى هذه الخدمة والتفاعل معها. عند استلام رسالة UDP، يقرأ الخادم 1460 بايت كحد أقصى في مخزن مؤقت محلي، ويتم تخزين مؤشر إلى المخزن في متغير عام: #### تجاوز سعة المكدس في حقل IP الكود التالي عرضة لتجاوز سعة المكدس الذي يتحكم فيه المهاجم: v3 = strlen(g_network_config->ip_addr); memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
المصادر
1- CVE-2026-12485الماسح الضوئي
CVE-2026-12485
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.