PT-2026-76780 · Freecad · Freecad

CVE-2026-34399

·

Publicado

2026-08-17

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeCAD versões 0.19 through 1.1.0
Description O BIM Workbench contém uma chamada eval() que processa dados não confiáveis de arquivos de modelo SVG. Se um usuário criar uma página TechDraw usando um modelo SVG malicioso, código Python arbitrário pode ser executado. O problema está localizado no arquivo src/Mod/BIM/bimcommands/BimTDPage.py.
Recommendations Atualize para a versão 1.1.1.

Exploit

Correção

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34399
GHSA-CHV4-VM6R-WJQJ

Produtos afetados

Freecad