CVE-2026-7372

Ein Stapelüberlauf-Schwachstelle existiert in der WebCam-Server-Anmeldefunktionalität von GeoVision GV-VMS V20 20.0.2 (CVE-2026-7372)

criticalEPSS 0.5 %

Beschreibung

Ein Stapelüberlauf-Schwachstelle existiert in der WebCam-Server-Anmeldefunktionalität von GeoVision GV-VMS V20 20.0.2. Eine speziell gestaltete HTTP-Anfrage kann zu einer beliebigen Codeausführung führen. Ein Angreifer kann eine unauthentifizierte HTTP-Anfrage senden, um diese Schwachstelle auszulösen.

Stapelüberlauf über unbegrenzte sscanf

Der Aufruf von sscanf an [1], um die Variable Buffer in die Variablen username und password aufzuteilen, begrenzt nicht die Größe des extrahierten Inhalts, um mit den Größen der Zielpuffer übereinzustimmen. In diesem Fall wird ein Stapelüberlauf auftreten, wenn entweder der Benutzername oder das Passwort, das aus dem Autorisierungsstring dekodiert wurde, mehr als 40 Zeichen beträgt (die Größe der Stapelvariablen username und password).

Die Daten werden von einem Angreifer kontrolliert, aber stärkere Einschränkungen (z. B. keine Nullbytes) können die Ausnutzung erschweren. Ein erfolgreicher Angriff könnte zur vollständigen Codeausführung als SYSTEM auf dem Gerät führen, das den Dienst ausführt.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.0
Quelle: nvd-v3
39.6 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 00:47 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-7372