Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Asilbek Muhammadiyev

#41774de 56,330
6.9CVSS total
Vulnerabilidades · 1
PT-2026-78369
6.9
2026-08-19
Cgltf · Cgltf · CVE-2026-75148
**Nome do Software Vulnerável e Versões Afetadas** cgltf versões anteriores a 1.16 **Description** Um estouro de inteiro ocorre na verificação de limites do acessador não esparso dentro da função `cgltf validate()`. Um invasor remoto pode explorar isso fornecendo arquivos .gltf ou .glb malformados com valores de contagem de acessador especialmente manipulados. Isso causa um estouro durante a multiplicação de inteiros sem sinal do stride do acessador e da contagem de elementos, permitindo que a verificação de limites seja ignorada. Consequentemente, ocorre uma leitura fora dos limites do heap quando a função `cgltf accessor read float()` é chamada no acessador malformado validado, podendo levar à divulgação de memória e negação de serviço. **Recommendations** Atualize o cgltf para a versão 1.16 ou posterior.