PT-2026-52552 · Rtklib · Rtklib
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
RTKLIB versões anteriores a 2.4.4
Description
Um estouro de buffer de heap ocorre na função
readrnxobsb() em src/rinex.c devido a uma falha ao limitar os valores de contagem de satélites nos cabeçalhos de época RINEX. Um invasor pode fornecer um arquivo RINEX malicioso especificando mais de 64 satélites por época, resultando em gravações de estouro de buffer de heap e leituras de pilha fora dos limites. Isso causa corrupção de memória e falhas em aplicações baseadas em RTKLIB, como rnx2rtkp e RTKPOST.Recommendations
Atualize o RTKLIB para a versão 2.4.4 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rtklib