← 戻る
CVE-2026-78136
high
CVSS 7.8
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
概要
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
AI要約 openai / gpt-4o
chirpmyradio CHIRPの特定バージョン以前において、CHIRPは特定のCSVデータを介したeval注入が可能です。これは、drivers/kenwood_itm.py内の_clean_tmodeで発生します。この脆弱性は、リモートからの任意コード実行につながる可能性があります。
❓ 何が問題か
chirpmyradio CHIRPに存在するeval注入脆弱性
📍 影響範囲
drivers/kenwood_itm.pyの_clean_tmodeメソッド
🔥 重要度
リモートからの任意コード実行が可能であり、深刻な被害をもたらす可能性がある。
🔧 修正方法
コードをコミット39178db以降のバージョンにアップデートする。
🛡️ 暫定回避
影響を受ける機能の使用を控える。
🔍 検知方法
影響を受けるバージョンを使用しているか確認し、コミットログを参照して未修正である場合は修正バージョンにアップデートする。