Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29628 — Prueba de concepto para CVE-2026-29628, un desbordamiento de búfer basado en pila en el analizador experimental de tinyobjloader, con reproducción mediante ASan/UBSan y referencia de corrección. | Kitploit
Herramientas/GitHubGitHub/kiyochii/cve-2026-29628
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónFuzzingAnálisis de Binarios
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

Prueba de concepto para CVE-2026-29628, un desbordamiento de búfer basado en pila en el analizador experimental de tinyobjloader, con reproducción mediante ASan/UBSan y referencia de corrección.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29628 desbordamiento de búfer en el parser experimental de tinyobjloader

Resumen

Desbordamiento de búfer basado en pila en https://github.com/tinyobjloader/tinyobjloader, solo afecta a la versión experimental, lo que puede provocar resultados inesperados.

Versiones afectadas

tinyobjloader se ve afectado en todas las versiones hasta el commit d56555b.

Se propuso una corrección en:

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

Repositorio:

  • https://github.com/tinyobjloader/tinyobjloader

Prueba de concepto

El problema es reproducible bajo AddressSanitizer como un desbordamiento de búfer de pila en tinyobj_opt::LoadMtl, donde un newmtl token de tamaño excesivo se escribe en el búfer local de tamaño fijo namebuf.

Instrucciones de compilación

Compile la prueba de concepto con AddressSanitizer y UndefinedBehaviorSanitizer habilitados:

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
Descargar herramienta