← Retour
CVE-2026-78136
high
CVSS 7.8
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
Résumé
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-78136** a été découverte dans CVE-2026-78136.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 7.8/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-78136 CVE-2026-78136 » sur le site de l'éditeur.
CVE-2026-78136 (CVE-2026-78136) — CWE-95 / CVSS v3 7.8
Vecteur d'attaque : local / non authentifié
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
chirpmyradio CHIRPに存在するeval注入脆弱性
📍 Périmètre concerné
drivers/kenwood_itm.pyの_clean_tmodeメソッド
🔥 Gravité
リモートからの任意コード実行が可能であり、深刻な被害をもたらす可能性がある。
🔧 Comment corriger
コードをコミット39178db以降のバージョンにアップデートする。
🛡️ Contournement
影響を受ける機能の使用を控える。
🔍 Détection
影響を受けるバージョンを使用しているか確認し、コミットログを参照して未修正である場合は修正バージョンにアップデートする。