
CVE-2026-12485
공개일: 2026년 6월 23일
CWE: CWE-121 – 스택 기반 버퍼 오버플로
공격 벡터: 네트워크 (인증 불필요)
GeoVision GV-I/O Box 4E의 DVRSearch 서비스에서 인증되지 않은 스택 기반 버퍼 오버플로 취약점이 발견되었습니다. 원격 공격자는 이를 통해 임의 코드 실행을 달성하고 영향을 받는 장치를 완전히 손상시킬 수 있습니다.
| 제품 | 버전 | 상태 |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | 취약 |
취약점은 DVRSearch 서비스의 CMD_IP_SET 기능에 존재합니다. 안전하지 않은 memcpy() 연산이 사용자 제어 데이터를 고정 크기의 스택 버퍼에 복사하면서 소스 입력 길이를 검증하지 않습니다.
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
대상 버퍼의 경계가 적용되지 않기 때문에, 특수하게 조작된 요청이 스택 버퍼 오버플로를 유발하여 공격자가 실행 흐름을 덮어쓰고 임의 코드를 실행할 수 있게 됩니다.
성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
기본 점수: 10.0 (Critical)
DVRSearch를 대상으로 하는 의심스러운 요청이 있는지 네트워크 트래픽을 모니터링하십시오.DVRSearch 서비스로 향하는 비정상적인 트래픽| 날짜 | 이벤트 |
|---|---|
| 2026-06-23 | 취약점 공개 |
| 2026-06-23 | CVE 식별자 할당 |
| 2026-06-23 | 기술 권고 발표 |
체커를 실행하면 다음과 같은 출력이 표시됩니다:
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-test 옵션 사용 시다음과 같은 추가 줄이 표시됩니다:
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
응답이 있을 경우 다음 단계:
이 저장소는 교육, 연구 및 방어적 보안 목적으로만 사용됩니다.
익스플로잇 코드는 제공되지 않습니다. 모든 테스트는 명시적 허가를 받은 시스템에 대해서만 수행되어야 합니다.
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (Critical) |
| CWE | CWE-121 |
| 영향받는 제품 | GeoVision GV-I/O Box 4E |
| 영향받는 버전 | 펌웨어 v2.09 |
| 인증 필요 여부 | 아니요 |
| 사용자 상호작용 | 없음 |
| 영향 | 원격 코드 실행 |
| 메트릭 | 값 |
|---|
| 공격 벡터 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |
| 상황 | 표시되는 내용 | 의미 |
|---|
| 서비스 실행 중 | "Received response" | 취약한 서비스가 수신 대기 중 |
| 응답 없음 | "No response received (timeout)" | 방화벽, 서비스 중지, 또는 잘못된 IP |
| 서비스 충돌 (가능성 낮음) | 스크립트 멈춤 / 대상 응답 중지 | 지나치게 진행됨 (이 스크립트로는 하지 마세요) |
| 권한 거부 / 오류 | 소켓 오류 | root로 실행하거나 방화벽 문제 |