CVE-2026-12485
GeoVision GV-I/O Box DVRSearch में CMD_IP_SET कमांड में बफर ओवरफ्लो भेद्यताएँ
- प्रकाशित
- 24 जून 2026
- अद्यतन
- 24 जून 2026
- सीएनए असाइन करना
- GV
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GV-I/O Box 4E एक स्मार्ट एम्बेडेड डिवाइस है जिसमें 4 इनपुट और 4 रिले आउटपुट होते हैं, जिन्हें Ethernet और RS-485 के माध्यम से नियंत्रित किया जा सकता है। DVRSearch IOBox पर डिफ़ॉल्ट रूप से चलने वाली एक सेवा है जो पोर्ट 10001 पर UDP संदेशों को सुनती है। नेटवर्क पर कोई भी उपयोगकर्ता इस सेवा को संदेश भेज सकता है और उसके साथ इंटरैक्ट कर सकता है। UDP संदेश प्राप्त होने पर, सर्वर एक स्थानीय बफ़र में अधिकतम 1460 बाइट्स पढ़ता है और बफ़र का एक पॉइंटर एक ग्लोबल वेरिएबल में संग्रहीत किया जाता है: #### IP फ़ील्ड स्टैक ओवरफ़्लो निम्नलिखित कोड एक हमलावर-नियंत्रित स्टैक ओवरफ़्लो के प्रति संवेदनशील है: v3 = strlen(g_network_config->ip_addr); memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
स्रोत
1- CVE-2026-12485स्कैनर
CVE-2026-12485
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।