Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la familia de dispositivos de Geovision Door Access Control (CVE-2020-3931)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
08/07/2020
Última modificación:
16/07/2020

Descripción

Un desbordamiento del búfer se presenta en la familia de dispositivos de Geovision Door Access Control, un atacante remoto no autenticado puede ejecutar un comando arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:geovision:gv-as210_firmware:*:*:*:*:*:*:*:* 2.21 (excluyendo)
cpe:2.3:h:geovision:gv-as210:-:*:*:*:*:*:*:*
cpe:2.3:o:geovision:gv-as410_firmware:*:*:*:*:*:*:*:* 2.21 (excluyendo)
cpe:2.3:h:geovision:gv-as410:-:*:*:*:*:*:*:*
cpe:2.3:o:geovision:gv-as810_firmware:*:*:*:*:*:*:*:* 2.21 (excluyendo)
cpe:2.3:h:geovision:gv-as810:-:*:*:*:*:*:*:*
cpe:2.3:o:geovision:gv-gf1921_firmware:*:*:*:*:*:*:*:* 1.10 (excluyendo)
cpe:2.3:h:geovision:gv-gf1921:-:*:*:*:*:*:*:*
cpe:2.3:o:geovision:gv-as1010_firmware:*:*:*:*:*:*:*:* 1.32 (excluyendo)
cpe:2.3:h:geovision:gv-as1010:-:*:*:*:*:*:*:*
cpe:2.3:o:geovision:gv-gf1922_firmware:*:*:*:*:*:*:*:* 1.10 (excluyendo)
cpe:2.3:h:geovision:gv-gf1922:-:*:*:*:*:*:*:*