
CVE-2026-29628 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, tinyobjloader के प्रायोगिक पार्सर में स्टैक-आधारित बफर ओवरफ्लो, ASan/UBSan पुनरुत्पादन और फिक्स संदर्भ के साथ।
https://github.com/tinyobjloader/tinyobjloader में स्टैक-आधारित बफर ओवरफ्लो, यह केवल प्रायोगिक संस्करण को प्रभावित करता है, जिससे अप्रत्याशित परिणाम हो सकते हैं।
tinyobjloader कमिट d56555b तक के सभी संस्करणों में प्रभावित है।
एक सुधार प्रस्तावित किया गया था:
386b73bb8c1a855236beb73b11f45f7feac4e03aरिपॉजिटरी:
यह समस्या AddressSanitizer के अंतर्गत में स्टैक-बफर-ओवरफ्लो के रूप में पुनरुत्पादित होती है, जहां एक अत्यधिक बड़ा निश्चित-आकार के स्थानीय बफर में लिखा जाता है।
tinyobj_opt::LoadMtlnewmtl टोकनnamebufAddressSanitizer और UndefinedBehaviorSanitizer सक्षम के साथ प्रूफ ऑफ कॉन्सेप्ट बनाएं:
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
-I./tinyobjloader \
-I./tinyobjloader/experimental \
poc.cpp -o poc