
ActiveMediaServer.exe في ACTi NVR3 Standard Server 3.0.12.42 يسمح للمهاجمين غير المصادقين عن بُعد بتحفيز تجاوز سعة المخزن المؤقت وإنهاء التطبيق عبر حمولة ضارة مشوهة.
يسمح خادما ACTi NVR 2.3 Standard/Professional و ACTi NVR3 Standard/Professional للمهاجمين غير المصادقين عن بُعد بتنفيذ هجوم رفض الخدمة. لاستغلال هذه الثغرة، كل ما يلزم هو إرسال حمولة رأس تفويض غير صالحة مكونة من 760 بايت على الأقل إلى خادم الوسائط، مما يؤدي إلى تجاوز سعة المخزن المؤقت وإنهاء تطبيق ActiveMediaServer.exe.
الإصدارات المعرضة للخطر (وربما غيرها):
النتيجة المتوقعة: رفض الخدمة. فقدان الخادم.
تم إصلاح الثغرة من قبل البائع في NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
