Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29628 — Preuve de concept pour CVE-2026-29628, un débordement de tampon basé sur la pile dans l'analyseur expérimental de tinyobjloader, avec reproduction ASan/UBSan et référence de correctif. | Kitploit
Outils/GitHubGitHub/kiyochii/cve-2026-29628
Analyse des VulnérabilitésAnalyse de CodeExploitationFuzzingAnalyse de Binaires
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

Preuve de concept pour CVE-2026-29628, un débordement de tampon basé sur la pile dans l'analyseur expérimental de tinyobjloader, avec reproduction ASan/UBSan et référence de correctif.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29628 Dépassement de tampon dans l'analyseur expérimental de tinyobjloader

Résumé

Dépassement de tampon basé sur la pile dans https://github.com/tinyobjloader/tinyobjloader, il n'affecte que la version expérimentale, ce qui peut conduire à des résultats inattendus.

Versions concernées

tinyobjloader est concerné dans toutes les versions jusqu'au commit d56555b.

Un correctif a été proposé dans :

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

Dépôt :

  • https://github.com/tinyobjloader/tinyobjloader

Preuve de concept

Le problème est reproductible sous AddressSanitizer comme un dépassement de tampon de pile dans tinyobj_opt::LoadMtl, où un newmtl token surdimensionné est écrit dans le tampon local à taille fixe namebuf.

Instructions de compilation

Compilez la preuve de concept avec AddressSanitizer et UndefinedBehaviorSanitizer activés :

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
Télécharger l’outil