Geovision · Geowebplayer · CVE-2026-57277
**Nome do Software Vulnerável e Versões Afetadas**
GeoWebPlayer (versões afetadas não especificadas)
**Descrição**
O servidor websocket do GeoWebPlayer, utilizado como um addon para softwares da GeoVision como GV-VMS e GV-Cloud, contém um problema de corrupção de memória. A função `handle connection info`, que processa o comando `connectionInfo`, não impõe limites de comprimento ao copiar strings JSON controladas por um invasor para buffers de tamanho fixo. Isso ocorre por meio de loops manuais byte a byte, afetando especificamente o campo de chave, o que pode levar a um estouro de buffer (buffer overflow).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.