CVE-2026-7372
Ein Stapelüberlauf-Schwachstelle existiert in der WebCam-Server-Anmeldefunktionalität von GeoVision GV-VMS V20 20.0.2 (CVE-2026-7372)
Beschreibung
Ein Stapelüberlauf-Schwachstelle existiert in der WebCam-Server-Anmeldefunktionalität von GeoVision GV-VMS V20 20.0.2. Eine speziell gestaltete HTTP-Anfrage kann zu einer beliebigen Codeausführung führen. Ein Angreifer kann eine unauthentifizierte HTTP-Anfrage senden, um diese Schwachstelle auszulösen.
Stapelüberlauf über unbegrenzte sscanf
Der Aufruf von sscanf an [1], um die Variable Buffer in die Variablen username und password aufzuteilen, begrenzt nicht die Größe des extrahierten Inhalts, um mit den Größen der Zielpuffer übereinzustimmen. In diesem Fall wird ein Stapelüberlauf auftreten, wenn entweder der Benutzername oder das Passwort, das aus dem Autorisierungsstring dekodiert wurde, mehr als 40 Zeichen beträgt (die Größe der Stapelvariablen username und password).
Die Daten werden von einem Angreifer kontrolliert, aber stärkere Einschränkungen (z. B. keine Nullbytes) können die Ausnutzung erschweren. Ein erfolgreicher Angriff könnte zur vollständigen Codeausführung als SYSTEM auf dem Gerät führen, das den Dienst ausführt.
Metriken
Weakness-Klassen (CWE)
CWE-787Base
Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
cwe.mitre.org →