PT-2026-57838 · Blender+2 · Blender
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Blender versões 3.0.0 through 5.1.2
Description
Ocorre uma leitura fora dos limites ao processar um arquivo .blend manipulado que contenha um valor signed short
member index malicioso no bloco SDNA. O campo member index é utilizado como um índice de array para o array sdna->members[] na função sdna expand names() sem a devida validação de limites. Isso permite que valores fora do intervalo alocado criem um ponteiro inválido que é passado para strlen(), resultando em um travamento SIGSEGV ou na divulgação de memória heap adjacente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blender