PT-2026-36476 · Unknown · Open Cascade Technology

Feng Ning

·

Publicado

2026-05-01

·

Atualizado

2026-05-01

·

CVE-2026-42477

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open CASCADE Technology (OCCT) versão V8 0 0 rc5
Descrição Uma leitura fora dos limites baseada em heap no analisador de arquivos OBJ ocorre na função RWObj Reader::read. Isso acontece porque Standard ReadLineBuffer::ReadLine() pode retornar um buffer de 1 byte para uma linha OBJ mínima, e RWObj Reader::read() subsequentemente chama pushIndices(aLine + 2) sem validar o comprimento do buffer. Atacantes assistidos pelo usuário podem explorar isso persuadindo uma vítima a abrir um arquivo OBJ especialmente criado, levando potencialmente a uma negação de serviço ou à divulgação de informações sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42477

Produtos afetados

Open Cascade Technology