Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gdal de OSGeo (CVE-2026-4738)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026

Descripción

Vulnerabilidad de Restricción Incorrecta de Operaciones dentro de los Límites de un Búfer de Memoria en OSGeo gdal (módulos frmts/zlib/contrib/infback9). Esta vulnerabilidad está asociada con los archivos de programa inftree9.C.<br /> <br /> Este problema afecta a gdal: anterior a 3.11.0.

Referencias a soluciones, herramientas e información