
ActiveMediaServer.exe im ACTi NVR3 Standard Server 3.0.12.42 ermöglicht es entfernten, nicht authentifizierten Angreifern, über ein fehlerhaftes Payload einen Pufferüberlauf und die Beendigung der Anwendung auszulösen.
ACTi NVR 2.3 Standard/Professional Server und ACTi NVR3 Standard/Professional Server ermöglichen entfernten, nicht authentifizierten Angreifern einen Denial-of-Service-Angriff. Um diese Schwachstelle auszunutzen, genügt es, eine fehlerhafte Authorization-Header-Payload von mindestens 760 Bytes an den Media Server zu senden, wodurch ein Pufferüberlauf und die Beendigung der Anwendung ActiveMediaServer.exe ausgelöst wird.
Verwundbare Versionen (möglicherweise weitere):
Erwartetes Ergebnis: Denial of Service. Serverausfall.
Vom Hersteller behoben in NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
