CVE-2026-12485
严重已发布
GeoVision GV-I/O Box DVRSearch 的 CMD_IP_SET 命令中存在缓冲区溢出漏洞
- 已发布
- 2026年6月24日
- 已更新
- 2026年6月24日
- 分配 CNA
- GV
- 观察到的证据
- 2026年8月8日
初级CVSS
10.0/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H0.6%
低 · 未来 30 天
- 百分位
- 47.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
GV-I/O Box 4E 是一种智能嵌入式设备,具有 4 路输入和 4 路继电器输出,可通过以太网和 RS-485 进行控制。DVRSearch 是 IOBox 上默认运行的一项服务,监听 UDP 端口 10001 上的消息。网络上的任何用户都可以向该服务发送消息并与之交互。收到 UDP 消息后,服务器最多将 1460 字节读入本地缓冲区,并将指向该缓冲区的指针存储在一个全局变量中:#### IP 字段栈溢出 以下代码存在一个可被攻击者控制的栈溢出漏洞:v3 = strlen(g_network_config->ip_addr); memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
来源
1CVE-2026-12485
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。