CVE-2018-25367

NASA openVSP 3.16.1 contains a buffer overflow vulnerability that allows local attackers to crash the application by supplying an excessively long string in the geometry name field. Attackers can trigger a denial of service by pasting a 5000-byte payload into the name input field within the Geom browser pod addition interface.
Configurations

No configuration.

History

23 Jul 2026, 19:10

Type Values Removed Values Added
Summary
  • (es) NASA openVSP 3.16.1 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes locales bloquear la aplicación al proporcionar una cadena excesivamente larga en el campo de nombre de geometría. Los atacantes pueden desencadenar una denegación de servicio al pegar una carga útil de 5000 bytes en el campo de entrada de nombre dentro de la interfaz de adición del pod del navegador Geom.

25 May 2026, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-25 15:16

Updated : 2026-07-23 19:10


NVD link : CVE-2018-25367

Mitre link : CVE-2018-25367

CVE.ORG link : CVE-2018-25367


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')