PT-2026-43126 · Gnu · Libredwg
Pwn3Rd
·
Publicado
2026-04-22
·
Atualizado
2026-05-28
·
CVE-2026-9501
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU LibreDWG versões anteriores a 0.15
Description
A função
decompress R2004 section() no arquivo src/decode.c do Utilitário Dwgread contém uma asserção alcançável não controlada. Este problema permite que um invasor local cause a negação de serviço por meio de manipulação específica.Recommendations
Aplique o patch e501cb9926c1e9a07a0d1cc997f3e69e9be801c9 para remediar o problema.
Como medida paliativa temporária, restrinja o uso da função
decompress R2004 section().Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libredwg