Критична вразливість переповнення буфера в GV-I/O Box 4E (CVE-2026-12848)

Критична вразливість переповнення буфера в GV-I/O Box 4E дозволяє віддалене виконання коду через UDP-порт 10001. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-12848CVSS 10.0Web

Критична вразливість переповнення буфера в GV-I/O Box 4E (CVE-2026-12848)

Критична вразливість переповнення буфера в GV-I/O Box 4E дозволяє віддалене виконання коду через UDP-порт 10001. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
10.0 CRITICAL
EPSS
34.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

GV-I/O Box 4E має критичну вразливість переповнення стеку через обробку UDP-повідомлень на порту 10001, що дозволяє віддаленому зловмиснику виконати довільний код. Уразливість пов’язана з некоректною обробкою DNS-поля в мережевій конфігурації пристрою.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації пристрою GV-I/O Box 4E, що використовується для керування вхідними сигналами та реле через Ethernet і RS-485. Зловмисник може отримати контроль над пристроєм, що ставить під загрозу безпеку мережевої інфраструктури та пов’язаних систем. Вразливість має максимальний рівень критичності (CVSS 10.0).

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника GV-I/O Box 4E. Якщо оновлення недоступні, слід обмежити доступ до порту 10001 лише довіреним мережевим сегментам, провести аудит логів на наявність підозрілої активності та підвищити моніторинг мережевого трафіку. Пріоритетно оцінити ризики та впровадити заходи з мінімізації експозиції пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки