PT-2026-36741 · Geovision · Gv-Vms V20
Kelly Patterson
+2
·
Publicado
2026-05-04
·
Atualizado
2026-05-15
·
CVE-2026-7372
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoVision GV-VMS V20 versão 20.0.2
Descrição
Um estouro de pilha (stack overflow) existe na funcionalidade de Login do WebCam Server. Um invasor não autenticado pode enviar uma requisição HTTP especialmente elaborada para disparar o problema, potencialmente levando à execução de código arbitrário com privilégios de SYSTEM. A falha ocorre porque a função
sscanf() é usada para dividir a variável Buffer nas variáveis username e password sem limitar o tamanho do conteúdo extraído. Se o username ou a password decodificados da string de autorização excederem 40 caracteres, ocorre um estouro de pilha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gv-Vms V20