
CVE-2026-12485
Fecha de divulgación: 23 de junio de 2026
CWE: CWE-121 – Desbordamiento de búfer basado en pila
Vector de ataque: Red (sin autenticación)
Una vulnerabilidad de desbordamiento de búfer basado en pila sin autenticación en el servicio DVRSearch del GeoVision GV-I/O Box 4E permite a atacantes remotos lograr ejecución de código arbitrario y comprometer completamente los dispositivos afectados.
| Producto | Versión | Estado |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | Vulnerable |
La vulnerabilidad reside en la funcionalidad CMD_IP_SET del servicio DVRSearch. Una operación memcpy() insegura copia datos controlados por el usuario en un búfer de pila de tamaño fijo sin validar la longitud de la entrada de origen.
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
Debido a que no se verifican los límites del búfer de destino, una solicitud especialmente manipulada puede provocar un desbordamiento de búfer basado en pila, permitiendo potencialmente a un atacante sobrescribir el flujo de ejecución y ejecutar código arbitrario.
Una explotación exitosa puede permitir a un atacante:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
DVRSearch.DVRSearch.| Fecha | Evento |
|---|---|
| 2026-06-23 | Vulnerabilidad divulgada públicamente |
| 2026-06-23 | Identificador CVE asignado |
| 2026-06-23 | Aviso técnico publicado |
Esto es lo que debería ver al ejecutar el verificador:
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-testVerá líneas adicionales como:
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
Próximos pasos si responde:
Este repositorio está destinado únicamente a fines educativos, de investigación y defensivos.
No se proporciona código de explotación. Cualquier prueba debe realizarse únicamente contra sistemas para los que tenga autorización explícita.
| Campo | Valor |
|---|
| ID CVE | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (Crítico) |
| CWE | CWE-121 |
| Producto afectado | GeoVision GV-I/O Box 4E |
| Versión afectada | Firmware v2.09 |
| Autenticación requerida | No |
| Interacción del usuario | Ninguna |
| Impacto | Ejecución remota de código |
| Métrica | Valor |
|---|
| Vector de ataque | Red |
| Complejidad de ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Alcance | Cambiado |
| Confidencialidad | Alta |
| Integridad | Alta |
| Disponibilidad | Alta |
| Situación | Lo que verá | Significado |
|---|
| Servicio en ejecución | "Received response" | El servicio vulnerable está escuchando |
| Sin respuesta | "No response received (timeout)" | Cortafuegos, servicio detenido o IP incorrecta |
| Servicio bloqueado (improbable) | El script se cuelga / el objetivo deja de responder | Se ha ido demasiado lejos (no lo haga con este script) |
| Permiso denegado / error | Socket error | Ejecutar como root o problema de cortafuegos |