
Proof-of-concept per CVE-2026-29628, un buffer overflow basato su stack nel parser sperimentale di tinyobjloader, con riproduzione tramite ASan/UBSan e riferimento alla correzione.
Overflow del buffer basato su stack in https://github.com/tinyobjloader/tinyobjloader, che interessa solo la versione sperimentale e può portare a risultati imprevisti.
tinyobjloader è interessato in tutte le versioni fino al commit d56555b.
È stata proposta una correzione in:
386b73bb8c1a855236beb73b11f45f7feac4e03aRepository:
Il problema è riproducibile con AddressSanitizer come stack-buffer-overflow in tinyobj_opt::LoadMtl, dove un newmtl token di dimensioni eccessive viene scritto nel buffer locale a dimensione fissa namebuf.
Compila la proof of concept con AddressSanitizer e UndefinedBehaviorSanitizer abilitati:
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
-I./tinyobjloader \
-I./tinyobjloader/experimental \
poc.cpp -o poc