PT-2026-57607 · Gnu · Libredwg
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU LibreDWG versões anteriores a 0.14.8396
Description
Um estouro de buffer baseado em heap ocorre no componente R2004 Section Decompression, dentro da função
decompress R2004 section() localizada no arquivo src/decode.c. Este problema pode ser desencadeado por meio de acesso local ao executar uma manipulação específica.Recommendations
Atualize para a versão 0.14.8396.
Exploit
Correção
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libredwg