
ActiveMediaServer.exe в ACTi NVR3 Standard Server 3.0.12.42 позволяет удаленным неаутентифицированным злоумышленникам вызвать переполнение буфера и завершение приложения с помощью некорректной полезной нагрузки.
ACTi NVR 2.3 Standard/Professional Server и ACTi NVR3 Standard/Professional Server позволяют удаленным неаутентифицированным злоумышленникам совершить отказ в обслуживании. Чтобы воспользоваться этой уязвимостью, достаточно отправить вредоносный payload заголовка авторизации размером не менее 760 байт на Media Server, что вызывает переполнение буфера и завершение приложения ActiveMediaServer.exe.
Уязвимые версии (возможно, и другие):
Ожидаемый результат: Отказ в обслуживании. Потеря сервера.
Исправлено производителем в NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
