CVE-2021-40401
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 10epss 1.3%
probabilidade de exploração
1.3%top 32% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Gerbv tem um erro ao processar arquivos gerber especialmente criados, tentando acessar dados que já foram apagados da memória. Um atacante pode usar isso para executar código malicioso no seu computador.
Detalhe técnico
Existe uma vulnerabilidade de use-after-free na tokenização de aberturas RS-274X que permite a um atacante fornecer um arquivo gerber malicioso para corromper a memória e executar código arbitrário. O problema afeta as versões 2.7.0, dev (commit b5f1eacd) e forked 2.7.1 do Gerbv, exigindo apenas que o arquivo seja processado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A use-after-free vulnerability exists in the RS-274X aperture definition tokenization functionality of Gerbv 2.7.0 and dev (commit b5f1eacd) and Gerbv forked 2.7.1. A specially-crafted gerber file can lead to code execution. An attacker can provide a malicious file to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:H
Produtos afetados
n/a · Gerbv