„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-57873 ist eine unauthentifizierte NULL-Pointer-Dereference-Schwachstelle in der Datei IEEE8021x_upload.cgi. Sie betrifft GeoVision GV-LPC2011 und GV-LPC2211 in der Version 1.12 und älteren Versionen. Ein Remote-Angreifer kann diese Lücke ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Derzeit ist kein Patch verfügbar.
Betroffene Systeme
- GeoVision GV-LPC2011 Version 1.12 und älter
- GeoVision GV-LPC2211 Version 1.12 und älter
Die Schwachstelle betrifft netzwerkfähige Geräte, die diese CGI-Anwendung ausführen.
Technische Details
Die Vulnerabilität liegt in der unsachgemäßen Validierung von Multipart-Upload-Headern beim Verarbeiten zertifikatbezogener Upload-Felder. Der betroffene Code führt eine NULL-Pointer-Dereference aus, wenn manipulierte Multipart-Anfragen verarbeitet werden. Angreifer können spezifisch formierte HTTP-Requests mit fehlerhaften oder unerwarteten Header-Strukturen senden, um einen unkontrollierten Speicherzugriff zu verursachen. Dies führt zu einem Absturz des CGI-Prozesses und zur Nichtverfügbarkeit des Dienstes.
Die Schwachstelle erfordert keine Authentifizierung und ist ĂĽber das Netzwerk ausnutzbar. Der Angriff ist einfach zu reproduzieren und erfordert minimale technische Ressourcen.
Empfohlene Massnahmen
- Betroffene Geräte aus dem Internet isolieren oder durch Firewall-Regeln schützen
- Netzwerkzugriff auf die IEEE8021x_upload.cgi-Funktionalität beschränken
- Regelmäßige Überwachung auf anomale Prozessabstürze implementieren
- Auf Firmware-Updates und Patches von GeoVision ĂĽberprĂĽfen
- Alternative sichere Zertifikat-Upload-Mechanismen evaluieren
Bewertung
CVSS-Score: 7.5 (High)
Die Schwachstelle stellt ein erhebliches Risiko dar. Die Kombination aus fehlendem Authentifizierungsschutz, Netzwerkzugänglichkeit und einfacher Ausnutzbarkeit macht sie kritisch. Besonders in Überwachungssystemen kann ein DoS-Angriff erhebliche Auswirkungen haben.
„`