PT-2026-78369 · Cgltf · Cgltf
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
cgltf versões anteriores a 1.16
Description
Um estouro de inteiro ocorre na verificação de limites do acessador não esparso dentro da função
cgltf validate(). Um invasor remoto pode explorar isso fornecendo arquivos .gltf ou .glb malformados com valores de contagem de acessador especialmente manipulados. Isso causa um estouro durante a multiplicação de inteiros sem sinal do stride do acessador e da contagem de elementos, permitindo que a verificação de limites seja ignorada. Consequentemente, ocorre uma leitura fora dos limites do heap quando a função cgltf accessor read float() é chamada no acessador malformado validado, podendo levar à divulgação de memória e negação de serviço.Recommendations
Atualize o cgltf para a versão 1.16 ou posterior.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cgltf