A flaw has been found in OSGeo gdal up to 3.13.0dev-4. Affected by this vulnerability is the function SWSDfldsrch of the file frmts/hdf4/hdf-eos/SWapi.c. Executing a manipulation can lead to heap-based buffer overflow. The attack requires local access. The exploit has been published and may be used. Upgrading to version 3.13.0RC1 addresses this issue. This patch is called 3e04c0385630e4d42517046d9a4967dfccfeb7fd. The affected component should be upgraded.
A heap-based buffer overflow vulnerability exists in OSGeo GDAL versions up to 3.13.0dev-4 in the SWSDfldsrch function of the HDF4 module. Local access is required to exploit this flaw, and upgrading to version 3.13.0RC1 or later resolves the issue.
تؤثر هذه الثغرة على مكتبة معالجة البيانات الجغرافية OSGeo GDAL وتسمح بتجاوز المخزن المؤقت على الكومة عند معالجة ملفات HDF4. يتطلب الاستغلال وصولاً محلياً للنظام المتأثر.
تم اكتشاف ثغرة تجاوز المخزن المؤقت في مكتبة OSGeo GDAL حتى الإصدار 3.13.0dev-4 في دالة SWSDfldsrch بوحدة HDF4. يتطلب الاستغلال وصولاً محلياً، والترقية إلى الإصدار 3.13.0RC1 أو أحدث تحل المشكلة.
Immediately upgrade OSGeo GDAL to version 3.13.0RC1 or later. Apply patch 3e04c0385630e4d42517046d9a4967dfccfeb7fd if immediate upgrade is not possible. Restrict local access to systems running vulnerable GDAL versions. Monitor systems for exploitation attempts targeting HDF4 file processing.
قم بترقية OSGeo GDAL إلى الإصدار 3.13.0RC1 أو أحدث فوراً. طبق التصحيح 3e04c0385630e4d42517046d9a4967dfccfeb7fd إذا لم تكن الترقية الفورية ممكنة. قيد الوصول المحلي للأنظمة التي تقوم بتشغيل إصدارات GDAL المعرضة للخطر. راقب الأنظمة لمحاولات الاستغلال التي تستهدف معالجة ملفات HDF4.