PT-2026-49281 · Opencpn · Opencpn
CVE-2025-56814
·
Publicado
2026-06-15
·
Atualizado
2026-06-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenCPN versão 5.12.0
Descrição
Um problema de injeção de código existe na função
wxExecute(), que permite que atacantes executem código arbitrário ao incorporar metacaracteres de shell. Metacaracteres de shell são caracteres especiais interpretados pelo shell de linha de comando para realizar operações específicas, os quais podem ser abusados para encadear comandos não autorizados.Recomendações
Como medida paliativa temporária, considere restringir o uso da função
wxExecute() até que uma correção esteja disponível.Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opencpn