PT-2026-43475 · Gdal · Gdal

Mkamensky

·

Publicado

2026-05-27

·

Atualizado

2026-06-05

·

CVE-2026-49014

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GDAL versões 3.1.0 a 3.13.0
Description O driver netCDF contém um estouro de buffer baseado em pilha na função scanForGeometryContainers() localizada em frmts/netcdf/netcdfsg.cpp. O problema ocorre porque a função lê um atributo de geometria em um buffer de pilha de tamanho fixo sem validar o comprimento do atributo. Um invasor pode explorar isso usando um arquivo NetCDF manipulado contendo um atributo de geometria superdimensionado para alcançar a execução de código arbitrário no servidor que executa o software.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GDAL-2026-49014
CVE-2026-49014
ECHO-D542-982C-16CF
PYSEC-2026-193

Produtos afetados

Gdal