UNKNOWNCVE-2026-33721

MapServer heeft een heap buffer overflow in SLD `Categorize` Threshold parsing

Platform

other

Component

mapserver

Opgelost in

8.6.1

MapServer is een systeem voor het ontwikkelen van web-based GIS applicaties. Beginnend in versie 4.2 en voorafgaand aan versie 8.6.1, zorgt een heap-buffer-overflow write in MapServer's SLD (Styled Layer Descriptor) parser ervoor dat een externe, niet-geauthenticeerde aanvaller het MapServer proces kan laten crashen door een gemanipuleerde SLD te versturen met meer dan 100 Threshold elementen binnen een ColorMap/Categorize structuur (gewoonlijk bereikbaar via WMS GetMap met SLD_BODY). Versie 8.6.1 patched dit probleem.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen