← 戻る
CVE-2026-77652
high
CVSS 7.8
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
概要
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
AI要約 openai / gpt-4o
DiaのWPGファイルフォーマットインポーターにおいてヒープベースのバッファオーバーフロー脆弱性が存在します。悪意のあるWPGファイルを開くことで攻撃が可能で、潜在的には任意のコード実行のリスクがあります。全てのDiaのバージョンが影響を受けます。
❓ 何が問題か
DiaのWPGファイルフォーマットインポーターにヒープベースのバッファオーバーフローがある。
📍 影響範囲
plug-ins/wpg/wpg-import.c内のWPGパーサー。
🔥 重要度
悪意のあるWPGファイルを使用して任意のコード実行が可能になる。
🔧 修正方法
WPGファイルのインデックスチェックを強化し、バッファオーバーフローを防ぐ条件を追加する。
🛡️ 暫定回避
悪意のあるWPGファイルを開かないよう注意する。
🔍 検知方法
コードベースを確認し、影響を受ける関数の振る舞いをテストする。