PT-2022-1780 · Gerbv+4 · Gerbv+4

·

CVE-2021-40400

·

Publicado

2022-03-01

·

Atualizado

2024-12-25

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Gerbv versões 2.7.0 e dev (commit b5f1eacd)
Versão derivada do Gerbv (commit d7f42a9a)
Descrição
Existe uma vulnerabilidade de leitura fora dos limites na funcionalidade primitiva de contorno de macro de abertura RS-274X. Isso pode ser desencadeado por um arquivo Gerber especialmente criado, levando potencialmente à divulgação de informações. Um invasor pode explorar essa vulnerabilidade fornecendo um arquivo malicioso.
Recomendações
Para a versão 2.7.0 do Gerbv, considere desativar a funcionalidade primitiva de contorno de macro de abertura RS-274X até que um patch esteja disponível.
Para o Gerbv dev (commit b5f1eacd), restrinja o acesso à funcionalidade que lida com arquivos Gerber para minimizar o risco de exploração.
Para a versão bifurcada do Gerbv (commit d7f42a9a), evite usar a funcionalidade afetada com arquivos não confiáveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17464
ALT-PU-2024-17535
BDU:2022-01143
CVE-2021-40400
MGASA-2022-0260
OPENSUSE-SU-2024:12527-1
USN-6209-1

Produtos afetados

Alt Linux
Debian
Gerbv
Linuxmint
Ubuntu