
إثبات المفهوم لـ CVE-2026-29628، وهو تجاوز سعة المخزن المؤقت المستند إلى المكدس في المحلل التجريبي لمكتبة tinyobjloader، مع إعادة إنتاج عبر ASan/UBSan ومرجع للإصلاح.
تجاوز سعة المخزن المؤقت المستند إلى المكدس في https://github.com/tinyobjloader/tinyobjloader، وهو يؤثر فقط على النسخة التجريبية، مما قد يؤدي إلى نتائج غير متوقعة.
tinyobjloader متأثر في جميع الإصدارات حتى الالتزام d56555b.
تم اقتراح إصلاح في:
386b73bb8c1a855236beb73b11f45f7feac4e03aالمستودع:
المشكلة قابلة للتكرار تحت AddressSanitizer كتجاوز سعة مخزن مؤقت في المكدس في ، حيث يتم كتابة كبير الحجم في المخزن المؤقت المحلي ذي الحجم الثابت .
tinyobj_opt::LoadMtlnewmtl tokennamebufقم ببناء إثبات المفهوم مع تفعيل AddressSanitizer وUndefinedBehaviorSanitizer:
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
-I./tinyobjloader \
-I./tinyobjloader/experimental \
poc.cpp -o poc