CVE-2026-33147

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 27 марта 2026
Gmt
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 6.6.0
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Gmt
Публичный эксплойт Нет

GMT — это набор инструментов командной строки с открытым исходным кодом для управления наборами географических и декартовых данных. В версиях начиная с 6.6.0 и более ранних в функции gmt_remote_dataset_id в src/gmt_remote.c была обнаружена уязвимость переполнения буфера стека. Эта проблема возникает, когда в качестве идентификатора набора данных передается специально созданная длинная строка (например, через модуль who), что приводит к сбою или потенциальному выполнению произвольного кода.

Эта проблема была исправлена ​​посредством фиксации 0ad2b49.

Показать оригинальное описание (EN)

GMT is an open source collection of command-line tools for manipulating geographic and Cartesian data sets. In versions from 6.6.0 and prior, a stack-based buffer overflow vulnerability was identified in the gmt_remote_dataset_id function within src/gmt_remote.c. This issue occurs when a specially crafted long string is passed as a dataset identifier (e.g., via the which module), leading to a crash or potential arbitrary code execution. This issue has been patched via commit 0ad2b49.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Generic-Mapping-Tools Gmt
cpe:2.3:a:generic-mapping-tools:gmt:*:*:*:*:*:*:*:*
<= 6.6.0