← Retour
Developer Tooling
CVE-2026-78136 high CVSS 7.8

chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...

Résumé

chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-78136** a été découverte dans CVE-2026-78136. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 7.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-78136 CVE-2026-78136 » sur le site de l'éditeur.
CVE-2026-78136 (CVE-2026-78136) — CWE-95 / CVSS v3 7.8 Vecteur d'attaque : local / non authentifié Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
chirpmyradio CHIRPに存在するeval注入脆弱性
📍 Périmètre concerné
drivers/kenwood_itm.pyの_clean_tmodeメソッド
🔥 Gravité
リモートからの任意コード実行が可能であり、深刻な被害をもたらす可能性がある。
🔧 Comment corriger
コードをコミット39178db以降のバージョンにアップデートする。
🛡️ Contournement
影響を受ける機能の使用を控える。
🔍 Détection
影響を受けるバージョンを使用しているか確認し、コミットログを参照して未修正である場合は修正バージョンにアップデートする。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →