Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-42369: Ekspozycja zdalnego interfejsu w GeoVision GV-VMS V20

GV-VMS V20 to oprogramowanie do monitoringu wideo. Włączenie funkcji "WebCam Server" eksponuje natywny serwer skompilowany bez ASLR, co znacząco ułatwia eksploatację podatności i wzmacnia ryzyko zdalnego ataku...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-42369
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentGeoVision
ProduktGV-VMS V20
CVSS Score10.0 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

GV-VMS V20 to Video Monitoring Software wykorzystywane do agregowania strumieni z wielu kamer monitoringu i zarządzania innymi urządzeniami bezpieczeństwa. Jest to natywna aplikacja używana lokalnie, jednak istnieje możliwość włączenia zdalnego dostępu poprzez funkcję “WebCam Server”. Po jej aktywacji można uzyskać dostęp do funkcji zarządzania i monitorowania przez standardowy interfejs WWW. Sam webserver jest kolejną natywną aplikacją skompilowaną bez ASLR, co znacząco ułatwia eksploatację i zwiększa prawdopodobieństwo skutecznego ataku.

Większość natywnych komponentów GV-VMS V20 jest podatna na liczne błędy klasy memory corruption, które w połączeniu z brakiem ASLR mogą prowadzić do zdalnego wykonania kodu w kontekście procesu serwera.

Wymagane działania

Niezwłocznie zaktualizuj GeoVision GV-VMS V20 do wersji zawierającej poprawki bezpieczeństwa. Do czasu wdrożenia patcha wyłącz funkcję “WebCam Server” i ogranicz dostęp do aplikacji wyłącznie do lokalnej, zaufanej sieci. Monitoruj instancje GV-VMS pod kątem nietypowego ruchu sieciowego oraz upewnij się, że serwer nie jest eksponowany do internetu.

Kogo dotyczy?

Podatność dotyczy produktu GV-VMS V20 firmy GeoVision. Sprawdź czy Twoja organizacja korzysta z tej aplikacji - zwłaszcza z funkcją “WebCam Server” - i niezwłocznie ogranicz ekspozycję sieciową.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2