PT-2026-36741 · Geovision · Gv-Vms V20

Kelly Patterson

+2

·

Publicado

2026-05-04

·

Atualizado

2026-05-15

·

CVE-2026-7372

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoVision GV-VMS V20 versão 20.0.2
Descrição Um estouro de pilha (stack overflow) existe na funcionalidade de Login do WebCam Server. Um invasor não autenticado pode enviar uma requisição HTTP especialmente elaborada para disparar o problema, potencialmente levando à execução de código arbitrário com privilégios de SYSTEM. A falha ocorre porque a função sscanf() é usada para dividir a variável Buffer nas variáveis username e password sem limitar o tamanho do conteúdo extraído. Se o username ou a password decodificados da string de autorização excederem 40 caracteres, ocorre um estouro de pilha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7372

Produtos afetados

Gv-Vms V20