PT-2026-78369 · Cgltf · Cgltf

·

CVE-2026-75148

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas cgltf versões anteriores a 1.16
Description Um estouro de inteiro ocorre na verificação de limites do acessador não esparso dentro da função cgltf validate(). Um invasor remoto pode explorar isso fornecendo arquivos .gltf ou .glb malformados com valores de contagem de acessador especialmente manipulados. Isso causa um estouro durante a multiplicação de inteiros sem sinal do stride do acessador e da contagem de elementos, permitindo que a verificação de limites seja ignorada. Consequentemente, ocorre uma leitura fora dos limites do heap quando a função cgltf accessor read float() é chamada no acessador malformado validado, podendo levar à divulgação de memória e negação de serviço.
Recommendations Atualize o cgltf para a versão 1.16 ou posterior.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75148

Produtos afetados

Cgltf