| タイトル | Open Source Geospatial FoundationのGDALにおけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | GDAL 3.1.0 から 3.13.0 までのバージョンにおいて、netCDF ドライバーの scanForGeometryContainers 関数はスタックベースのバッファオーバーフローによりコード実行を許可します。これはジオメトリアトリビュートを、その長さを検証せずに固定サイズのスタックバッファに読み込むためです。攻撃者は細工した NetCDF ファイル内に過大なジオメトリアトリビュートとしてこの脆弱性を埋め込みます。その結果、GDAL を実行しているサーバー上で任意のコードを実行できます。この問題は frmts/netcdf/netcdfsg.cpp に存在します。 |
| 想定される影響 | ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年5月27日0:00 |
| 登録日 | 2026年6月8日11:45 |
| 最終更新日 | 2026年6月8日11:45 |
| CVSS3.0 : 重要 | |
| スコア | 7.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Open Source Geospatial Foundation |
| GDAL 3.1.0 から 3.13.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月08日] 掲載 |
2026年6月8日11:45 |
| 概要 | In GDAL 3.1.0 through 3.13.0, scanForGeometryContainers in the netCDF driver allows code execution via a stack-based buffer overflow. It reads a geometry attribute into a fixed-size stack buffer without validating the attribute length. The attacker embeds the exploit as an oversized geometry attribute in a crafted NetCDF file. This achieves arbitrary code execution on the server running GDAL. This is in frmts/netcdf/netcdfsg.cpp. |
|---|---|
| 公表日 | 2026年5月27日11:16 |
| 登録日 | 2026年5月28日4:09 |
| 最終更新日 | 2026年5月30日1:19 |