PT-2026-1057 · Gpsd+4 · Gpsd+4
CVE-2025-67268
·
Publicado
2025-01-01
·
Atualizado
2026-07-19
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do gpsd anteriores ao commit dc966aa
Descrição
O software contém um problema de escrita fora dos limites baseado em heap no arquivo
drivers/driver nmea2000.c. A função hnd 129540, responsável por processar pacotes NMEA2000 PGN 129540 (GNSS Satellites in View), não valida adequadamente a contagem de satélites fornecida pelo usuário em relação ao tamanho do array skyview (184 elementos). Um atacante pode explorar isso fornecendo uma contagem de satélites de até 255, resultando em uma escrita além dos limites do array, levando à corrupção de memória e possível Negação de Serviço (DoS), e potencialmente à execução de código arbitrário.Recomendações
Atualize o gpsd para o commit dc966aa ou uma versão posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Rocky Linux
Ubuntu
Gpsd