
ACTi NVR3 Standard Server 3.0.12.42 の ActiveMediaServer.exe は、リモートの未認証攻撃者が不正なペイロードを介してバッファオーバーフローとアプリケーションの終了を引き起こすことを許容します。
ACTi NVR 2.3 Standard/Professional Server および ACTi NVR3 Standard/Professional Server では、リモートの未認証攻撃者がサービス妨害(denial of service)を引き起こす可能性があります。この脆弱性を悪用するには、Media Server に少なくとも 760 バイトの不正な authorization ヘッダーペイロードを送信するだけで、バッファオーバーフローが発生し、ActiveMediaServer.exe が終了します。
脆弱性のあるバージョン(他にも存在する可能性があります):
想定される結果: サービス妨害。サーバーの喪失。
ベンダーにより NVR3 V.3.0.15.50 で修正済み
python3 cve-2020-15956.py http://address
