Cgltf · Cgltf · CVE-2026-75148
**Nome do Software Vulnerável e Versões Afetadas**
cgltf versões anteriores a 1.16
**Description**
Um estouro de inteiro ocorre na verificação de limites do acessador não esparso dentro da função `cgltf validate()`. Um invasor remoto pode explorar isso fornecendo arquivos .gltf ou .glb malformados com valores de contagem de acessador especialmente manipulados. Isso causa um estouro durante a multiplicação de inteiros sem sinal do stride do acessador e da contagem de elementos, permitindo que a verificação de limites seja ignorada. Consequentemente, ocorre uma leitura fora dos limites do heap quando a função `cgltf accessor read float()` é chamada no acessador malformado validado, podendo levar à divulgação de memória e negação de serviço.
**Recommendations**
Atualize o cgltf para a versão 1.16 ou posterior.