PT-2026-57607 · Gnu · Libredwg

·

CVE-2026-15520

·

Publicado

2026-07-01

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GNU LibreDWG versões anteriores a 0.14.8396
Description Um estouro de buffer baseado em heap ocorre no componente R2004 Section Decompression, dentro da função decompress R2004 section() localizada no arquivo src/decode.c. Este problema pode ser desencadeado por meio de acesso local ao executar uma manipulação específica.
Recommendations Atualize para a versão 0.14.8396.

Exploit

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09839
CVE-2026-15520
GHSA-QG2F-8389-W95J

Produtos afetados

Libredwg