
CVE-2026-12485
Data de Divulgação: 23 de junho de 2026
CWE: CWE-121 – Estouro de Buffer Baseado em Pilha
Vetor de Ataque: Rede (Não Autenticado)
Uma vulnerabilidade de estouro de buffer baseado em pilha não autenticada no serviço DVRSearch do GeoVision GV-I/O Box 4E permite que atacantes remotos obtenham execução de código arbitrário e comprometam totalmente os dispositivos afetados.
| Produto | Versão | Status |
|---|---|---|
| GeoVision GV-I/O Box 4E | 2.09 | Vulnerável |
A vulnerabilidade reside na funcionalidade CMD_IP_SET do serviço DVRSearch. Uma operação memcpy() insegura copia dados controlados pelo usuário para um buffer de pilha de tamanho fixo sem validar o comprimento da entrada de origem.
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
Como os limites do buffer de destino não são verificados, uma requisição especialmente criada pode desencadear um estouro de buffer de pilha, potencialmente permitindo que um atacante sobrescreva o fluxo de execução e execute código arbitrário.
A exploração bem-sucedida pode permitir que um atacante:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
DVRSearch.DVRSearch.| Data | Evento |
|---|---|
| 2026-06-23 | Vulnerabilidade divulgada publicamente |
| 2026-06-23 | Identificador CVE atribuído |
| 2026-06-23 | Aviso técnico emitido |
Veja o que você deve ver ao executar o verificador:
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.
[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'
============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================
--length-testVocê verá linhas adicionais como:
[+] Performing safe length test (non-crashing)...
Testing payload size: 54 bytes...
[+] Size 54 -> Response received (XXX bytes)
Testing payload size: 104 bytes...
[+] Size 104 -> Response received (XXX bytes)
...
Próximos Passos se Responder:
Este repositório destina-se exclusivamente a fins educacionais, de pesquisa e segurança defensiva.
Nenhum código de exploração é fornecido. Qualquer teste deve ser realizado apenas em sistemas para os quais você tenha autorização explícita.
| Campo | Valor |
|---|
| CVE ID | CVE-2026-12485 |
| CVSS v3.1 | 10.0 (Crítico) |
| CWE | CWE-121 |
| Produto Afetado | GeoVision GV-I/O Box 4E |
| Versão Afetada | Firmware v2.09 |
| Autenticação Necessária | Não |
| Interação do Usuário | Nenhuma |
| Impacto | Execução Remota de Código |
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Escopo | Alterado |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |
| Situação | O Que Você Verá | Significado |
|---|
| Serviço em execução | "Resposta recebida" | O serviço vulnerável está ouvindo |
| Sem resposta | "Nenhuma resposta recebida (timeout)" | Firewall, serviço parado ou IP errado |
| Serviço travado (improvável) | Script trava / alvo para de responder | Você foi longe demais (não faça com este script) |
| Permissão negada / erro | Erro de socket | Execute como root ou problema de firewall |