PT-2026-76779 · Freecad · Freecad

CVE-2026-34398

·

Publicado

2026-08-17

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeCAD versões 0.19 through 1.1.0
Description No fluxo de carregamento de modelos do BIM Project Manager em src/Mod/BIM/bimcommands/BimProjectManager.py, o software passa valores de propriedade Meta do FCStd controlados por um invasor para wpposition, wpu, wpv e wpaxis diretamente para a função eval(). Isso permite a execução de código Python arbitrário quando um usuário carrega um modelo de projeto BIM malicioso.
Recommendations Atualizar para a versão 1.1.1.

Exploit

Correção

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34398
GHSA-8RFJ-7956-6GWF

Produtos afetados

Freecad