PT-2026-77207 · Unknown · Adaguc-Server

CVE-2026-50126

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Adaguc-server versões anteriores a 7.2.2
Description Ocorre uma falha de segurança de memória quando o servidor analisa um documento GeoJSON que contém coordenadas malformadas. O analisador de coordenadas em adagucserverEC/CConvertGeoJSON.cpp não valida o tipo do nó JSON ou o comprimento da coordenada antes de indexar pt.u.array.values[0] e pt.u.array.values[1] e usar polygon.u.array.length como limite de loop. Esta falha afeta os ramos de geometria Polygon, LineString, MultiLineString e MultiPolygon. Se uma coordenada for um escalar, null, um array vazio ou um array de um único elemento, isso resulta em um desreferenciamento de ponteiro NULL ou uma leitura de heap fora dos limites. O problema é acionado quando o servidor processa um arquivo GeoJSON local, incluindo conjuntos de dados configurados ou arquivos expostos através do recurso AutoResource solicitados por meio de uma requisição WMS não autenticada, levando ao travamento do processo de backend.
Recommendations Atualizar para a versão 7.2.2.

Exploit

Correção

NULL Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50126
GHSA-MWGV-59VV-RP2M

Produtos afetados

Adaguc-Server