PT-2025-15282 · Gdal+2 · Gdal+2

CVE-2025-29480

·

Publicado

2025-04-07

·

Atualizado

2025-10-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas gdal versão 3.10.2
Descrição Uma vulnerabilidade de Estouro de Buffer permite que um atacante local cause uma negação de serviço através da função OGRSpatialReference::Release. Essa questão pode ser explorada para interromper o serviço.
Recomendações Para o gdal versão 3.10.2, como medida de contorno temporária, considere desativar a função OGRSpatialReference::Release até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13070
AZL-59715
AZL-61789
BIT-GDAL-2025-29480
CVE-2025-29480
ECHO-DD6D-14C6-050C
PYSEC-2025-117

Produtos afetados

Alt Linux
Debian
Gdal