CVE-2026-33147
GMT: Estouro de buffer baseado em pilha em gmt_remote_dataset_id
- Publicado
- 20 de mar. de 2026
- Atualizado
- 25 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 8,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
GMT é uma coleção de código aberto de ferramentas de linha de comando para manipular conjuntos de dados geográficos e cartesianos. Nas versões 6.6.0 e anteriores, foi identificada uma vulnerabilidade de estouro de buffer baseado em pilha na função gmt_remote_dataset_id dentro de src/gmt_remote.c. Esse problema ocorre quando uma string longa especialmente criada é passada como identificador de conjunto de dados (por exemplo, por meio do módulo which), levando a uma falha ou potencial execução arbitrária de código. Esse problema foi corrigido por meio do commit 0ad2b49.
Fontes
1Prova de conceito de exploração para um estouro de buffer baseado em pilha no gmt_remote_dataset_id do GMT, demonstrando falha e potencial execução de código por meio de nomes de conjuntos de dados criados de forma maliciosa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.