FreeCAD é uma multiplataforma livre e de código aberto 3 Modelador paramétrico D. De 0.19 até que 1.1.1, o banco de trabalho BIM do FreeCAD contém uma chamada eval() sobre dados não confiados de arquivos de modelos SVG. Quando um usuário cria uma página TechDraw a partir de um modelo SVG malicioso, o código Python é executado de forma arbitrária. O código vulnerável está no src/Mod/BIM/bimcommands/BimTDPage.py (linha 87 ). Este problema é corrigido na versão 1.1.1. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 34399 foi publicado em 2026 - 08 - 17 T 21: 16: 44.277 Z e última modificação em 2026 - 08 - 19 T 04: 17: 08.047 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 95.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.