Критична вразливість переповнення буфера в GV-I/O Box 4E (CVE-2026-12848)
Критична вразливість переповнення буфера в GV-I/O Box 4E дозволяє віддалене виконання коду через UDP-порт 10001. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 10.0 CRITICAL
- EPSS
- 34.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
GV-I/O Box 4E має критичну вразливість переповнення стеку через обробку UDP-повідомлень на порту 10001, що дозволяє віддаленому зловмиснику виконати довільний код. Уразливість пов’язана з некоректною обробкою DNS-поля в мережевій конфігурації пристрою.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації пристрою GV-I/O Box 4E, що використовується для керування вхідними сигналами та реле через Ethernet і RS-485. Зловмисник може отримати контроль над пристроєм, що ставить під загрозу безпеку мережевої інфраструктури та пов’язаних систем. Вразливість має максимальний рівень критичності (CVSS 10.0).
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника GV-I/O Box 4E. Якщо оновлення недоступні, слід обмежити доступ до порту 10001 лише довіреним мережевим сегментам, провести аудит логів на наявність підозрілої активності та підвищити моніторинг мережевого трафіку. Пріоритетно оцінити ризики та впровадити заходи з мінімізації експозиції пристроїв.