
CVE-2026-12485
公開日: 2026年6月23日
CWE: CWE-121 – スタックベースのバッファオーバーフロー
攻撃ベクトル: ネットワーク (認証不要)
GeoVision GV-I/O Box 4EのDVRSearchサービスにおける認証不要のスタックベースのバッファオーバーフローの脆弱性により、リモートの攻撃者が任意のコードを実行し、影響を受けるデバイスを完全に制御できる可能性があります。
| 製品 | バージョン | ステータス |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | 脆弱 |
脆弱性はDVRSearchサービスのCMD_IP_SET機能に存在します。安全でないmemcpy()操作により、ユーザーが制御するデータが固定サイズのスタックバッファにコピーされ、入力の長さが検証されません。
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
宛先バッファの境界が強制されないため、特別に細工されたリクエストによってスタックバッファオーバーフローが発生し、攻撃者が実行フローを上書きして任意のコードを実行できる可能性があります。
悪用に成功すると、攻撃者は以下のことを行える可能性があります:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
DVRSearchを標的とした不審なリクエストのネットワークトラフィックを監視する。DVRSearchサービスへの異常なトラフィック。| 日付 | イベント |
|---|---|
| 2026-06-23 | 脆弱性公開 |
| 2026-06-23 | CVE識別子割り当て |
| 2026-06-23 | 技術勧告公開 |
チェッカーの実行時に表示される内容は次のとおりです:
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-test オプション使用時追加で以下のような行が表示されます:
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
応答があった場合の次のステップ:
このリポジトリは教育、研究、および防御的なセキュリティ目的のみを意図しています。
悪用コードは提供されていません。テストは明示的な許可を得たシステムに対してのみ実施してください。
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (重大) |
| CWE | CWE-121 |
| 影響を受ける製品 | GeoVision GV-I/O Box 4E |
| 影響を受けるバージョン | ファームウェア v2.09 |
| 認証の必要性 | いいえ |
| ユーザー操作 | なし |
| 影響 | リモートコード実行 |
| メトリック | 値 |
|---|
| 攻撃ベクトル | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| スコープ | 変更あり |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |
| 状況 | 表示内容 | 意味 |
|---|
| サービス実行中 | "Received response" | 脆弱なサービスが待機中 |
| 応答なし | "No response received (timeout)" | ファイアウォール、サービス停止、またはIPが間違っている |
| サービスがクラッシュした場合 (可能性低) | Script hangs / target stops responding | やりすぎです (このスクリプトでは行わないでください) |
| 権限拒否/エラー | Socket error | rootとして実行するか、ファイアウォールの問題 |