Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29628 — CVE-2026-29628の概念実証。tinyobjloaderの実験的パーサーにおけるスタックベースのバッファオーバーフローで、ASan/UBSanによる再現と修正リファレンス付き。 | Kitploit
ツール/GitHubGitHub/kiyochii/cve-2026-29628
脆弱性分析コード分析エクスプロイトファジングバイナリ解析
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

CVE-2026-29628の概念実証。tinyobjloaderの実験的パーサーにおけるスタックベースのバッファオーバーフローで、ASan/UBSanによる再現と修正リファレンス付き。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29628 tinyobjloader 実験的パーサーのバッファオーバーフロー

概要

https://github.com/tinyobjloader/tinyobjloader におけるスタックベースのバッファオーバーフロー。実験的バージョンにのみ影響し、予期しない結果を引き起こす可能性があります。

影響を受けるバージョン

tinyobjloader は、コミット d56555b までのすべてのバージョンに影響を受けます。

修正は以下で提案されています:

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

リポジトリ:

  • https://github.com/tinyobjloader/tinyobjloader

概念実証

この問題は、AddressSanitizer を使用して tinyobj_opt::LoadMtl 内のスタックバッファオーバーフローとして再現可能です。ここでは、過大な が固定サイズのローカルバッファ に書き込まれます。

newmtl トークン
namebuf

コンパイル手順

AddressSanitizer と UndefinedBehaviorSanitizer を有効にして概念実証をビルドします:

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
ツールをダウンロード