CVE-2026-33147
GMT: تجاوز سعة المخزن المؤقت المستند إلى المكدس في gmt_remote_dataset_id
- تم النشر
- 20/03/2026
- محدث
- 25/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GMT هي مجموعة مفتوحة المصدر من الأدوات سطر الأوامر للتعامل مع مجموعات البيانات الجغرافية والديكارتية. في الإصدارات من 6.6.0 وما قبلها، تم تحديد ثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس في الدالة gmt_remote_dataset_id داخل src/gmt_remote.c. تحدث هذه المشكلة عند تمرير سلسلة طويلة مصممة خصيصًا كمعرّف مجموعة بيانات (على سبيل المثال، عبر وحدة which)، مما يؤدي إلى تعطل أو احتمال تنفيذ تعليمات برمجية عشوائية. تم إصلاح هذه المشكلة عبر الالتزام 0ad2b49.
المصادر
1إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت المبني على المكدس في `gmt_remote_dataset_id` الخاص بـ GMT، مع توضيح الانهيار وإمكانية تنفيذ التعليمات البرمجية عبر أسماء مجموعات بيانات مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.