W aplikacji Gerbv (narzędzie do przeglądania plików Gerber) wykryto krytyczną podatność typu out-of-bounds write w mechanizmie obsługi numerów narzędzi T-code formatu drill. Atakujący może wywołać wykonanie dowolnego kodu poprzez dostarczenie złośliwie spreparowanego pliku drill.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the drill format T-code tool number functionality of Gerbv 2.7.0, dev (commit b5f1eacd), and the forked version of Gerbv (commit 71493260). A specially-crafted drill file can lead to code execution. An attacker can provide a malicious file to trigger this vulnerability.
Podatność wynika z nieprawidłowej obsługi błędów podczas przetwarzania numerów narzędzi T-code w plikach formatu drill (CWE-390, CWE-755), co prowadzi do zapisu poza granicami przydzielonego bufora pamięci (CWE-787). Atakujący przygotowuje specjalnie skonstruowany plik drill, którego otwarcie przez użytkownika w Gerbv wyzwala nieprawidłowy zapis w pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) w kontekście użytkownika uruchamiającego aplikację Gerbv, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Debian Linux powinni śledzić ogłoszenia debian-lts-announce, a użytkownicy Fedora — komunikaty fedoraproject.org. Dodatkowo należy unikać otwierania plików drill pochodzących z niezaufanych źródeł.
Gerbv 2.7.0, wersja deweloperska (commit b5f1eacd) oraz sforkowana wersja Gerbv (commit 71493260); dystrybucje Debian Linux i Fedora korzystające z podatnych pakietów Gerbv
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1402).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Fedora Project Fedora
OSFedoraproject36Gerbv Project Gerbv
APPGerbv Project2.7.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki