PT-2022-1780 · Gerbv+4 · Gerbv+4
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H |
Nome do software vulnerável e versões afetadas
Gerbv versões 2.7.0 e dev (commit b5f1eacd)
Versão derivada do Gerbv (commit d7f42a9a)
Descrição
Existe uma vulnerabilidade de leitura fora dos limites na funcionalidade primitiva de contorno de macro de abertura RS-274X. Isso pode ser desencadeado por um arquivo Gerber especialmente criado, levando potencialmente à divulgação de informações. Um invasor pode explorar essa vulnerabilidade fornecendo um arquivo malicioso.
Recomendações
Para a versão 2.7.0 do Gerbv, considere desativar a funcionalidade primitiva de contorno de macro de abertura RS-274X até que um patch esteja disponível.
Para o Gerbv dev (commit b5f1eacd), restrinja o acesso à funcionalidade que lida com arquivos Gerber para minimizar o risco de exploração.
Para a versão bifurcada do Gerbv (commit d7f42a9a), evite usar a funcionalidade afetada com arquivos não confiáveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Gerbv
Linuxmint
Ubuntu