Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mapnik (CVE-2025-15537)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2026
Última modificación:
23/02/2026

Descripción

Se ha detectado una vulnerabilidad de seguridad en Mapnik hasta la versión 4.2.0. Este problema afecta a la función mapnik::dbf_file::string_value del archivo plugins/input/shape/dbfile.cpp. Dicha manipulación conduce a un desbordamiento de búfer basado en montículo. El ataque debe llevarse a cabo localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de problema, pero aún no ha respondido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mapnik:mapnik:*:*:*:*:*:*:*:* 4.2.0 (incluyendo)