PT-2026-76781 · Freecad · Freecad

CVE-2026-34789

·

Publicado

2026-08-17

·

Atualizado

2026-08-19

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeCAD versões anteriores a 1.1.2
Description Um problema existe na função PropertyPythonObject::Restore() em src/App/PropertyPythonObject.cpp, onde o software passa um atributo module controlado por um invasor, proveniente de um XML de PropertyPythonObject serializado, diretamente para PyImport ImportModule() durante a restauração de um documento FCStd manipulado. Este processo permite a execução de código Python em nível de módulo. Adicionalmente, o ramo legado do pickle importa um módulo controlado por um invasor e invoca seu construtor de classe através de PyObject CallObject().
Recommendations Atualizar para a versão 1.1.2.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34789
GHSA-493W-PP4H-H77V

Produtos afetados

Freecad