PT-2026-1057 · Gpsd+4 · Gpsd+4

CVE-2025-67268

·

Publicado

2025-01-01

·

Atualizado

2026-07-19

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do gpsd anteriores ao commit dc966aa
Descrição O software contém um problema de escrita fora dos limites baseado em heap no arquivo drivers/driver nmea2000.c. A função hnd 129540, responsável por processar pacotes NMEA2000 PGN 129540 (GNSS Satellites in View), não valida adequadamente a contagem de satélites fornecida pelo usuário em relação ao tamanho do array skyview (184 elementos). Um atacante pode explorar isso fornecendo uma contagem de satélites de até 255, resultando em uma escrita além dos limites do array, levando à corrupção de memória e possível Negação de Serviço (DoS), e potencialmente à execução de código arbitrário.
Recomendações Atualize o gpsd para o commit dc966aa ou uma versão posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0770
ALSA-2026:0771
BDU:2026-06690
CVE-2025-67268
MGASA-2026-0028
OESA-2026-3033
OESA-2026-3034
OPENSUSE-SU-2026:10008-1
RHSA-2026:0770
RHSA-2026:0771
RHSA-2026:1621
USN-7948-1

Produtos afetados

Debian
Linuxmint
Rocky Linux
Ubuntu
Gpsd