PT-2026-57838 · Blender+2 · Blender

·

CVE-2026-60103

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Blender versões 3.0.0 through 5.1.2
Description Ocorre uma leitura fora dos limites ao processar um arquivo .blend manipulado que contenha um valor signed short member index malicioso no bloco SDNA. O campo member index é utilizado como um índice de array para o array sdna->members[] na função sdna expand names() sem a devida validação de limites. Isso permite que valores fora do intervalo alocado criem um ponteiro inválido que é passado para strlen(), resultando em um travamento SIGSEGV ou na divulgação de memória heap adjacente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60103

Produtos afetados

Blender