Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29628 — Prova de conceito para CVE-2026-29628, um estouro de buffer baseado em pilha no parser experimental do tinyobjloader, com reprodução via ASan/UBSan e referência de correção. | Kitploit
Ferramentas/GitHubGitHub/kiyochii/cve-2026-29628
Análise de VulnerabilidadesAnálise de CódigoExploraçãoFuzzingAnálise de Binários
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

Prova de conceito para CVE-2026-29628, um estouro de buffer baseado em pilha no parser experimental do tinyobjloader, com reprodução via ASan/UBSan e referência de correção.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29628 estouro de buffer no parser experimental do tinyobjloader

Resumo

Estouro de buffer baseado em pilha em https://github.com/tinyobjloader/tinyobjloader, afeta apenas a versão experimental, o que pode levar a resultados inesperados.

Versões afetadas

tinyobjloader é afetado em todas as versões até o commit d56555b.

Uma correção foi proposta em:

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

Repositório:

  • https://github.com/tinyobjloader/tinyobjloader

Prova de Conceito

O problema é reproduzível sob AddressSanitizer como um stack-buffer-overflow em tinyobj_opt::LoadMtl, onde um newmtl token superdimensionado é gravado no buffer local de tamanho fixo namebuf.

Instruções de Compilação

Compile a prova de conceito com AddressSanitizer e UndefinedBehaviorSanitizer habilitados:

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
Baixar ferramenta