PT-2025-26587 · Unknown · Pointcloudlibrary
CVSS v4.0
2.0
Baixa
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/S:N/AU:N/R:A/V:D/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas:
Versões do PointCloudLibrary (PCL) anteriores à 1.14.0
Descrição:
O problema está relacionado a uma vulnerabilidade de corrupção de memória na Point Cloud Library (PCL), especificamente no módulo CRC32, associado aos arquivos de código crc32.C. Esta vulnerabilidade é relevante para versões do PCL anteriores à 1.14.0 ou quando o zlib do sistema não é utilizado.
Recomendações:
Para versões anteriores à 1.14.0, atualize para a versão 1.14.0 ou posterior para resolver o problema.
Como solução temporária, considere desativar o uso do módulo CRC32 até que uma correção esteja disponível.
Se o usuário solicitou especificamente não usar o zlib do sistema (WITH SYSTEM ZLIB=FALSE), considere alterar esta configuração para TRUE para mitigar o risco.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pointcloudlibrary