
CVE-2026-29628 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, tinyobjloader के प्रायोगिक पार्सर में स्टैक-आधारित बफर ओवरफ्लो, ASan/UBSan पुनरुत्पादन और फिक्स संदर्भ के साथ।
https://github.com/tinyobjloader/tinyobjloader में स्टैक-आधारित बफर ओवरफ्लो, यह केवल प्रायोगिक संस्करण को प्रभावित करता है, जिससे अप्रत्याशित परिणाम हो सकते हैं।
tinyobjloader कमिट d56555b तक के सभी संस्करणों में प्रभावित है।
एक सुधार प्रस्तावित किया गया था:
386b73bb8c1a855236beb73b11f45f7feac4e03aरिपॉजिटरी:
यह समस्या AddressSanitizer के अंतर्गत tinyobj_opt::LoadMtl में स्टैक-बफर-ओवरफ्लो के रूप में पुनरुत्पादित होती है, जहां एक अत्यधिक बड़ा newmtl टोकन निश्चित-आकार के स्थानीय बफर namebuf में लिखा जाता है।
AddressSanitizer और UndefinedBehaviorSanitizer सक्षम के साथ प्रूफ ऑफ कॉन्सेप्ट बनाएं:
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
-I./tinyobjloader \
-I./tinyobjloader/experimental \
poc.cpp -o poc