Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gdal de OSGeo (CVE-2026-8213)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/05/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en OSGeo gdal hasta 3.13.0dev-4. Afectada por este problema es la función GDSDfldsrch del archivo frmts/hdf4/hdf-eos/GDapi.c del componente Grid File Gestor. La manipulación conduce a desbordamiento de búfer basado en montículo. Un ataque debe ser abordado localmente. El exploit ha sido divulgado al público y puede ser utilizado. La actualización a la versión 3.13.0RC1 puede resolver este problema. El identificador del parche es 3e04c0385630e4d42517046d9a4967dfccfeb7fd. Se sugiere actualizar el componente afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osgeo:gdal:*:*:*:*:*:*:*:* 3.12.4 (incluyendo)
cpe:2.3:a:osgeo:gdal:3.13.0:beta1:*:*:*:*:*:*
cpe:2.3:a:osgeo:gdal:3.13.0:beta2:*:*:*:*:*:*