PT-2026-77207 · Unknown · Adaguc-Server
CVE-2026-50126
·
Publicado
2026-08-18
·
Atualizado
2026-08-18
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Adaguc-server versões anteriores a 7.2.2
Description
Ocorre uma falha de segurança de memória quando o servidor analisa um documento GeoJSON que contém coordenadas malformadas. O analisador de coordenadas em
adagucserverEC/CConvertGeoJSON.cpp não valida o tipo do nó JSON ou o comprimento da coordenada antes de indexar pt.u.array.values[0] e pt.u.array.values[1] e usar polygon.u.array.length como limite de loop. Esta falha afeta os ramos de geometria Polygon, LineString, MultiLineString e MultiPolygon. Se uma coordenada for um escalar, null, um array vazio ou um array de um único elemento, isso resulta em um desreferenciamento de ponteiro NULL ou uma leitura de heap fora dos limites. O problema é acionado quando o servidor processa um arquivo GeoJSON local, incluindo conjuntos de dados configurados ou arquivos expostos através do recurso AutoResource solicitados por meio de uma requisição WMS não autenticada, levando ao travamento do processo de backend.Recommendations
Atualizar para a versão 7.2.2.
Exploit
Correção
NULL Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adaguc-Server