Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29628 — Proof-of-concept per CVE-2026-29628, un buffer overflow basato su stack nel parser sperimentale di tinyobjloader, con riproduzione tramite ASan/UBSan e riferimento alla correzione. | Kitploit
Strumenti/GitHubGitHub/kiyochii/cve-2026-29628
Analisi delle VulnerabilitàAnalisi del CodiceExploitFuzzingAnalisi di Binari
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

Proof-of-concept per CVE-2026-29628, un buffer overflow basato su stack nel parser sperimentale di tinyobjloader, con riproduzione tramite ASan/UBSan e riferimento alla correzione.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29628 overflow del buffer nel parser sperimentale di tinyobjloader

Riepilogo

Overflow del buffer basato su stack in https://github.com/tinyobjloader/tinyobjloader, che interessa solo la versione sperimentale e può portare a risultati imprevisti.

Versioni interessate

tinyobjloader è interessato in tutte le versioni fino al commit d56555b.

È stata proposta una correzione in:

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

Repository:

  • https://github.com/tinyobjloader/tinyobjloader

Proof of Concept

Il problema è riproducibile con AddressSanitizer come stack-buffer-overflow in tinyobj_opt::LoadMtl, dove un newmtl token di dimensioni eccessive viene scritto nel buffer locale a dimensione fissa namebuf.

Istruzioni di compilazione

Compila la proof of concept con AddressSanitizer e UndefinedBehaviorSanitizer abilitati:

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
Scarica lo strumento