CVE-2026-12485
Vulnérabilités de dépassement de tampon dans la commande CMD_IP_SET de GeoVision GV-I/O Box DVRSearch
- Publié
- 24 juin 2026
- Mise à jour
- 24 juin 2026
- Attribution de CNA
- GV
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 47,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
GV-I/O Box 4E est un appareil embarqué intelligent avec 4 entrées et 4 sorties relais, qui peut être contrôlé via Ethernet et RS-485. DVRSearch est un service exécuté par défaut sur l'IOBox, qui écoute les messages UDP sur le port 10001. Tout utilisateur du réseau peut envoyer des messages à ce service et interagir avec lui. À la réception d'un message UDP, le serveur lit au maximum 1460 octets dans un tampon local et un pointeur vers ce tampon est stocké dans une variable globale : #### Débordement de pile du champ IP Le code suivant est vulnérable à un débordement de pile contrôlé par l'attaquant : v3 = strlen(g_network_config->ip_addr); memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
Sources
1- CVE-2026-12485Scanner
CVE-2026-12485
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.