PT-2026-36478 · Unknown · Open Cascade Technology
Feng Ning
·
Publicado
2026-05-01
·
Atualizado
2026-05-01
·
CVE-2026-42479
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open CASCADE Technology (OCCT) versão V8 0 0 rc5
Descrição
Uma leitura fora dos limites (out-of-bounds read) no analisador VRML ocorre na função
VrmlData IndexedLineSet::TShape. Este problema permite que invasores causem a negação de serviço por meio de um arquivo VRML manipulado. A falha existe porque os valores de coordIndex da entrada analisada são usados como índices diretos de matriz sem serem validados em relação ao tamanho da matriz de coordenadas durante o processamento de geometria.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Cascade Technology