UNKNOWNCVE-2026-33721
MapServer heeft een heap buffer overflow in SLD `Categorize` Threshold parsing
Platform
other
Component
mapserver
Opgelost in
8.6.1
MapServer is een systeem voor het ontwikkelen van web-based GIS applicaties. Beginnend in versie 4.2 en voorafgaand aan versie 8.6.1, zorgt een heap-buffer-overflow write in MapServer's SLD (Styled Layer Descriptor) parser ervoor dat een externe, niet-geauthenticeerde aanvaller het MapServer proces kan laten crashen door een gemanipuleerde SLD te versturen met meer dan 100 Threshold elementen binnen een ColorMap/Categorize structuur (gewoonlijk bereikbaar via WMS GetMap met SLD_BODY). Versie 8.6.1 patched dit probleem.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen