
Prueba de concepto para CVE-2026-29628, un desbordamiento de búfer basado en pila en el analizador experimental de tinyobjloader, con reproducción mediante ASan/UBSan y referencia de corrección.
Desbordamiento de búfer basado en pila en https://github.com/tinyobjloader/tinyobjloader, solo afecta a la versión experimental, lo que puede provocar resultados inesperados.
tinyobjloader se ve afectado en todas las versiones hasta el commit d56555b.
Se propuso una corrección en:
386b73bb8c1a855236beb73b11f45f7feac4e03aRepositorio:
El problema es reproducible bajo AddressSanitizer como un desbordamiento de búfer de pila en tinyobj_opt::LoadMtl, donde un newmtl token de tamaño excesivo se escribe en el búfer local de tamaño fijo namebuf.
Compile la prueba de concepto con AddressSanitizer y UndefinedBehaviorSanitizer habilitados:
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
-I./tinyobjloader \
-I./tinyobjloader/experimental \
poc.cpp -o poc