CVE-2026-57880 Critical CVSS 9.8/10

đź”´ CVE-2026-57880: Critical Schwachstelle

CVE-2026-57880
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-57880 ist eine kritische Stack-basierte Buffer-Overflow-Schwachstelle in der ssvr-Komponente von GeoVision Netzwerkkameras. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, über präparierte RTSP-Anfragen Ferncode-Ausführung zu erlangen. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke mit hoher Priorität.

Betroffene Systeme

  • GeoVision GV-LPC2011 Version 1.12 und frĂĽher
  • GeoVision GV-LPC2211 Version 1.12 und frĂĽher

Betroffen sind IP-basierte Videosicherheitskameras, die das ssvr-Dienst-Modul verwenden.

Technische Details

Die Schwachstelle liegt in der unzureichenden Validierung von RTSP Digest Authentication-Headern. Der vulnerable Code führt keine ausreichende Längenkontrolle durch, bevor Benutzereingaben in einen Stack-Puffer kopiert werden.

Ein unauthentifizierter Remote-Angreifer kann diese Schwachstelle durch das Versenden einer speziell präparierten RTSP-Anfrage mit überlangen Authentifizierungsdaten exploitieren. Die resultierende Speicherbeschädigung ermöglicht:

  • Denial-of-Service (DoS) durch Crash des ssvr-Dienstes
  • Stack-Speicher-Korruption
  • Potenziell beliebige Code-AusfĂĽhrung mit erhöhten Rechten

Der Angriffsvektor ist netzwerkbasiert und setzt keine Authentifizierung voraus, was die Kritikalität erheblich erhöht.

Empfohlene Massnahmen

  • Sofortmassnahmen: Betroffene Geräte aus dem Netzwerk isolieren oder Zugriff auf RTSP-Ports (554, 322) einschränken
  • Netzwerk-Segmentierung: Kameras in separates VLAN auslagern
  • Firewall-Regeln: RTSP-Traffic auf autorisierte Quellen begrenzen
  • Monitoring: Logs auf verdächtige RTSP-Anfragen ĂĽberprĂĽfen
  • Patch-Management: Auf verfĂĽgbare Firmware-Updates warten und zeitnah einspielen

Bewertung

CVSS v3.1 Score: 9.8 (Critical)

Die extrem hohe Bewertung spiegelt das fehlende Authentifizierungs-Requirement, die Netzwerk-Erreichbarkeit und das Potenzial für Ferncode-Ausführung wider. Dies ist eine der kritischsten verfügbaren Schwachstellen für diese Geräte-Serie.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-57880-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.06.2026
Alle CVEs ansehen