PT-2026-36476 · Unknown · Open Cascade Technology
Feng Ning
·
Publicado
2026-05-01
·
Atualizado
2026-05-01
·
CVE-2026-42477
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open CASCADE Technology (OCCT) versão V8 0 0 rc5
Descrição
Uma leitura fora dos limites baseada em heap no analisador de arquivos OBJ ocorre na função
RWObj Reader::read. Isso acontece porque Standard ReadLineBuffer::ReadLine() pode retornar um buffer de 1 byte para uma linha OBJ mínima, e RWObj Reader::read() subsequentemente chama pushIndices(aLine + 2) sem validar o comprimento do buffer. Atacantes assistidos pelo usuário podem explorar isso persuadindo uma vítima a abrir um arquivo OBJ especialmente criado, levando potencialmente a uma negação de serviço ou à divulgação de informações sensíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Heap Based Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open Cascade Technology