
ActiveMediaServer.exe en ACTi NVR3 Standard Server 3.0.12.42 permite a atacantes remotos no autenticados provocar un desbordamiento de búfer y la terminación de la aplicación mediante una carga útil malformada.
Los servidores ACTi NVR 2.3 Standard/Professional y ACTi NVR3 Standard/Professional permiten a atacantes remotos no autenticados realizar una denegación de servicio. Para explotar esta vulnerabilidad, basta con enviar una carga útil de cabecera de autorización malformada de al menos 760 bytes al Media Server, lo que provoca un desbordamiento de búfer y la terminación de la aplicación ActiveMediaServer.exe.
Versiones vulnerables (posiblemente otras):
Resultado esperado: Denegación de servicio. Pérdida del servidor.
Corregido por el proveedor en NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
