
CVE-2026-12485
تاريخ الإفصاح: 23 يونيو 2026
CWE: CWE-121 – تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-Based Buffer Overflow)
متجه الهجوم: شبكي (بدون مصادقة)
ثغرة تجاوز سعة مخزن مؤقت مستند إلى المكدس غير مصادق عليها في خدمة DVRSearch لجهاز GeoVision GV-I/O Box 4E تسمح للمهاجمين عن بُعد بتحقيق تنفيذ تعليمات برمجية عشوائية والاستيلاء الكامل على الأجهزة المتأثرة.
| المنتج | الإصدار | الحالة |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | ضعيف |
تقع الثغرة ضمن وظيفة CMD_IP_SET في خدمة DVRSearch. عملية memcpy() غير آمنة تقوم بنسخ بيانات يتحكم بها المستخدم إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق من طول المدخلات المصدر.
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
نظرًا لعدم فرض حدود المخزن المؤقت الهدف، يمكن لطلب مصمم خصيصًا أن يؤدي إلى تجاوز سعة المخزن المؤقت للمكدس، مما قد يسمح للمهاجم بتجاوز تدفق التنفيذ وتنفيذ تعليمات برمجية عشوائية.
قد يسمح الاستغلال الناجح للمهاجم بـ:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
النتيجة الأساسية: 10.0 (حرج)
DVRSearch.DVRSearch.| التاريخ | الحدث |
|---|---|
| 2026-06-23 | الإفصاح العام عن الثغرة |
| 2026-06-23 | تعيين معرف CVE |
| 2026-06-23 | إصدار النشرة الفنية |
إليك ما يجب أن تراه عند تشغيل المدقق:
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-testسترى أسطرًا إضافية مثل:
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
الخطوات التالية إذا استجاب:
هذا المستودع مخصص فقط للأغراض التعليمية والبحثية والدفاعية الأمنية.
لا يتم توفير أي كود استغلالي. يجب أن يتم أي اختبار فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (حرج) |
| CWE | CWE-121 |
| المنتج المتأثر | GeoVision GV-I/O Box 4E |
| الإصدار المتأثر | البرنامج الثابت v2.09 |
| المصادقة المطلوبة | لا |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ التعليمات البرمجية عن بُعد |
| المقياس | القيمة |
|---|
| متجه الهجوم | شبكي |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير |
| السرية | عالية |
| النزاهة | عالية |
| التوفر | عالي |
| الحالة | ما ستراه | المعنى |
|---|
| الخدمة قيد التشغيل | "تم تلقي رد" | خدمة ضعيفة تستمع |
| لا رد | "لم يتم تلقي رد (مهلة)" | جدار ناري، توقف الخدمة، أو عنوان IP خاطئ |
| تعطل الخدمة (غير مرجح) | السكريبت يتعطل / يتوقف الهدف عن الاستجابة | تجاوزت الحد (لا تفعل ذلك مع هذا السكريبت) |
| خطأ في الإذن / خطأ | خطأ في المقبس | قم بتشغيله كـ root أو مشكلة في الجدار الناري |