PT-2026-43187 · Gnu · Libredwg

Pwn3Rd

·

Publicado

2026-05-26

·

Atualizado

2026-05-26

·

CVE-2026-9530

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GNU LibreDWG versões anteriores a 0.15
Descrição Uma fraqueza no componente Dwgbmp Utility permite a leitura fora de limites (out-of-bounds read), que ocorre quando o sistema lê dados fora do limite pretendido de um buffer. Este problema está localizado na função read 2004 compressed section() dentro do arquivo src/decode.c. A exploração requer acesso local.
Recomendações Aplique o patch 8f03865f37f5d4ffd616fef802acc980be54d300 para resolver o problema. Como medida paliativa temporária, restrinja o acesso à função read 2004 compressed section() para minimizar o risco de exploração.

Exploit

Correção

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9530

Produtos afetados

Libredwg