PT-2026-36477 · Unknown · Open Cascade Technology
Feng Ning
·
Publicado
2026-05-01
·
Atualizado
2026-05-01
·
CVE-2026-42478
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open CASCADE Technology (OCCT) versão V8 0 0 rc5
Descrição
Uma falha no analisador VRML V2.0 permite que invasores causem a negação de serviço por meio de um arquivo VRML especialmente elaborado. O problema ocorre na função
VrmlData IndexedFaceSet::TShape na biblioteca libTKDEVRML.so, onde entradas malformadas podem disparar a desreferência de um ponteiro corrompido ou não validado durante a construção da forma.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open Cascade Technology