
CVE-2026-12485
Date de divulgation: 23 juin 2026
CWE: CWE-121 – Débordement de tampon basé sur la pile
Vecteur d'attaque: Réseau (non authentifié)
Une vulnérabilité de débordement de tampon basé sur la pile non authentifiée dans le service DVRSearch du GeoVision GV-I/O Box 4E permet à des attaquants distants d'exécuter du code arbitraire et de compromettre totalement les appareils affectés.
| Produit | Version | Statut |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | Vulnérable |
La vulnérabilité réside dans la fonctionnalité CMD_IP_SET du service DVRSearch. Une opération memcpy() non sécurisée copie des données contrôlées par l'utilisateur dans un tampon de pile de taille fixe sans valider la longueur de l'entrée source.
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
Étant donné que les limites du tampon de destination ne sont pas appliquées, une requête spécialement conçue peut déclencher un débordement de tampon de pile, permettant potentiellement à un attaquant de modifier le flux d'exécution et d'exécuter du code arbitraire.
Une exploitation réussie peut permettre à un attaquant de :
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Score de base : 10.0 (Critique)
DVRSearch.DVRSearch.| Date | Événement |
|---|---|
| 2026-06-23 | Vulnérabilité divulguée publiquement |
| 2026-06-23 | Identifiant CVE attribué |
| 2026-06-23 | Avis technique publié |
Voici ce que vous devriez voir en exécutant le vérificateur :
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-testVous verrez des lignes supplémentaires comme :
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
Prochaines étapes s'il répond :
Ce dépôt est destiné uniquement à des fins éducatives, de recherche et de sécurité défensive.
Aucun code d'exploitation n'est fourni. Tout test ne doit être effectué que sur des systèmes pour lesquels vous disposez d'une autorisation explicite.
| Champ | Valeur |
|---|
| ID CVE | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (Critique) |
| CWE | CWE-121 |
| Produit affecté | GeoVision GV-I/O Box 4E |
| Version affectée | Firmware v2.09 |
| Authentification requise | Non |
| Interaction utilisateur | Aucune |
| Impact | Exécution de code à distance |
| Métrique | Valeur |
|---|
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Périmètre | Modifié |
| Confidentialité | Élevée |
| Intégrité | Élevée |
| Disponibilité | Élevée |
| Situation | Ce que vous verrez | Signification |
|---|
| Service en cours d'exécution | « Received response » | Le service vulnérable écoute |
| Aucune réponse | « No response received (timeout) » | Pare-feu, service arrêté ou mauvaise IP |
| Service planté (peu probable) | Le script se bloque / la cible ne répond plus | Vous êtes allé trop loin (ne faites pas cela avec ce script) |
| Permission refusée / erreur | Erreur de socket | Exécutez en tant que root ou problème de pare-feu |