Vulnerabilidad · Publicado 10/09/2026
La cámara de red GeoVision GV-LPC2211 versión 1.14 (260903) contiene una vulnerabilidad que permite a clientes no autenticados declarar longitudes de trama VLSVR ilimitadas, causando consumo excesivo de memoria, conexiones y recursos del servidor. Esto puede resultar en denegación de servicio en sistemas de vigilancia altas. Afecta especialmente a infraestructuras de seguridad física en Latinoamérica que dependen de estas cámaras para monitoreo perimetral y acceso.
GeoVision GV-LPC2211 V1.14 (260903) allows unauthenticated clients to declare unbounded VLSVR frame lengths and indefinitely delay blocking receives, allowing remote exhaustion of memory, connection, and worker resources.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400
Publicado en NIST NVD.