CVE-2026-12485
Vulnerabilidades de desbordamiento de búfer en el comando CMD_IP_SET de GeoVision GV-I/O Box DVRSearch
- Publicado
- 24 jun 2026
- Actualizado
- 24 jun 2026
- Asignación de CNA
- GV
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 47,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
GV-I/O Box 4E es un dispositivo embebido inteligente con 4 entradas y 4 salidas de relé que puede controlarse a través de Ethernet y RS-485. DVRSearch es un servicio que se ejecuta por defecto en el IOBox y escucha mensajes UDP en el puerto 10001. Cualquier usuario de la red puede enviar mensajes a este servicio e interactuar con él. Al recibir un mensaje UDP, el servidor lee como máximo 1460 bytes en un búfer local y un puntero al búfer se almacena en una variable global: #### Desbordamiento de pila en el campo IP El siguiente código es vulnerable a un desbordamiento de pila controlado por el atacante: v3 = strlen(g_network_config->ip_addr); memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
Fuentes
1- CVE-2026-12485Escáner
CVE-2026-12485
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.