PT-2026-36477 · Unknown · Open Cascade Technology

Feng Ning

·

Publicado

2026-05-01

·

Atualizado

2026-05-01

·

CVE-2026-42478

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open CASCADE Technology (OCCT) versão V8 0 0 rc5
Descrição Uma falha no analisador VRML V2.0 permite que invasores causem a negação de serviço por meio de um arquivo VRML especialmente elaborado. O problema ocorre na função VrmlData IndexedFaceSet::TShape na biblioteca libTKDEVRML.so, onde entradas malformadas podem disparar a desreferência de um ponteiro corrompido ou não validado durante a construção da forma.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42478

Produtos afetados

Open Cascade Technology