PT-2022-7067 · Unknown+1 · Open Babel+1

·

CVE-2022-46291

·

Publicado

2022-07-21

·

Atualizado

2026-07-13

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Open Babel versões 3.1.1 e anteriores
Descrição
O problema está relacionado a vulnerabilidades de gravação fora dos limites na funcionalidade de análise de translationVectors do Open Babel, que podem ser acionadas por um arquivo malformado especialmente criado, podendo levar à execução de código arbitrário. Essa vulnerabilidade afeta o formato de arquivo MSI.
Recomendações
Para o Open Babel versão 3.1.1, considere desativar a funcionalidade de análise translationVectors até que um patch esteja disponível.
Restrinja o acesso ao formato de arquivo MSI para minimizar o risco de exploração.
Evite usar arquivos maliciosos ou não confiáveis com o Open Babel até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07397
CVE-2022-46291
GHSA-JG3H-PV7C-4F9C
GHSA-V5FW-Q4PF-8P2H
OPENSUSE-SU-2026:10936-1
OPENSUSE-SU-2026:21190-1
PYSEC-2026-2783

Produtos afetados

Debian
Open Babel