CVE-2026-33721

HIGH CVSS 3.1: 7,5 EPSS 0.19%
Обновлено 17 апреля 2026
Mapserver
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 4.2.0 — 8.6.1
Устранено в версии 8.6.1
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Mapserver
Публичный эксплойт Нет

MapServer — это система для разработки веб-приложений ГИС. Начиная с версии 4.2 и до версии 8.6.1, запись переполнения кучи в анализаторе SLD (Styled Layer Descriptor) MapServer позволяет удаленному, неавторизованному злоумышленнику аварийно завершить процесс MapServer, отправив созданный SLD с более чем 100 элементами Threshold внутри структуры ColorMap/Categorize (обычно доступной через WMS GetMap с помощью SLD_BODY). Версия 8.6.1 исправляет проблему.

Показать оригинальное описание (EN)

MapServer is a system for developing web-based GIS applications. Starting in version 4.2 and prior to version 8.6.1, a heap-buffer-overflow write in MapServer’s SLD (Styled Layer Descriptor) parser lets a remote, unauthenticated attacker crash the MapServer process by sending a crafted SLD with more than 100 Threshold elements inside a ColorMap/Categorize structure (commonly reachable via WMS GetMap with SLD_BODY). Version 8.6.1 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Osgeo Mapserver
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
4.2.0 8.6.1