Geovision · Gv-I/O Box 4E · CVE-2026-12848
**Nome do Software Vulnerável e Versões Afetadas**
GeoVision GV-I/O Box 4E (versões afetadas não especificadas)
**Descrição**
O serviço DVRSearch, que é executado por padrão e escuta mensagens UDP na porta 10001, contém um estouro de buffer baseado em pilha (stack-based buffer overflow). O problema ocorre quando o servidor lê até 1460 bytes em um buffer local e, posteriormente, realiza uma cópia insegura do endereço DNS configurado para um buffer de resposta usando `memcpy()` com um comprimento derivado de `strlen()`. Um invasor de rede não autenticado pode enviar tráfego UDP manipulado para disparar esse estouro, levando potencialmente à execução remota de código e comprometimento total da confidencialidade, integridade e disponibilidade.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.