Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mkamensky

#32616de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2026-43475
7.8
2026-05-27
Gdal · Gdal · CVE-2026-49014
**Nome do Software Vulnerável e Versões Afetadas** GDAL versões 3.1.0 a 3.13.0 **Description** O driver netCDF contém um estouro de buffer baseado em pilha na função `scanForGeometryContainers()` localizada em `frmts/netcdf/netcdfsg.cpp`. O problema ocorre porque a função lê um atributo de geometria em um buffer de pilha de tamanho fixo sem validar o comprimento do atributo. Um invasor pode explorar isso usando um arquivo NetCDF manipulado contendo um atributo de geometria superdimensionado para alcançar a execução de código arbitrário no servidor que executa o software. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.