PT-2026-68139 · Unknown · Tinyobjloader
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
tinyobjloader-c (versões afetadas não especificadas)
Descrição
A função
tinyobj parse and index mtl file() em tinyobj loader c.h lê linhas de um arquivo de material .mtl para um buffer de pilha fixo de 4096 bytes linebuf usando memcpy(linebuf, p, p len). A operação é protegida por assert(p len < 4095), mas como o assert() é desativado em compilações de release (compiladas com -DNDEBUG), um arquivo .mtl manipulado com uma linha superior a 4096 bytes pode causar um estouro de pilha. Isso permite que o linebuf transborde para a variável namebuf adjacente e outras memórias da pilha, potencialmente corrompendo a pilha de aplicativos que carregam arquivos de modelos ou materiais 3D maliciosos. Este mesmo padrão ocorre em outra função no mesmo arquivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tinyobjloader