PT-2025-19688 · Git+1 · Libredwg

Publicado

2025-02-26

·

Atualizado

2025-02-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas libdwg (versões afetadas não especificadas)
Descrição O software é suscetível a um problema de índice fora dos limites descoberto por meio de testes do OSS-Fuzz. A falha ocorre durante o processamento de arquivos .dwg, especificamente nas funções dwg decode eed, dwg decode entity e dwg decode 3DFACE private.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2025-165

Produtos afetados

Libredwg