Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29628 — Доказательство концепции для CVE-2026-29628 — переполнение буфера на основе стека в экспериментальном парсере tinyobjloader, с воспроизведением через ASan/UBSan и ссылкой на исправление. | Kitploit
Инструменты/GitHubGitHub/kiyochii/cve-2026-29628
Анализ уязвимостейАнализ КодаЭксплуатацияФаззингАнализ Бинарных Файлов
GitHubkiyochii/cve-2026-29628

CVE-2026-29628

Доказательство концепции для CVE-2026-29628 — переполнение буфера на основе стека в экспериментальном парсере tinyobjloader, с воспроизведением через ASan/UBSan и ссылкой на исправление.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29628 переполнение буфера в экспериментальном парсере tinyobjloader

Краткое описание

Переполнение буфера на основе стека в https://github.com/tinyobjloader/tinyobjloader, затрагивает только экспериментальную версию, что может привести к непредвиденным результатам.

Затронутые версии

tinyobjloader затронут во всех версиях вплоть до коммита d56555b.

Исправление было предложено в:

  • 386b73bb8c1a855236beb73b11f45f7feac4e03a
    https://github.com/kiyochii/tinyobjloader/tree/386b73bb8c1a855236beb73b11f45f7feac4e03a

Репозиторий:

  • https://github.com/tinyobjloader/tinyobjloader

Proof of Concept

Проблема воспроизводится под AddressSanitizer как переполнение буфера стека в tinyobj_opt::LoadMtl, где чрезмерно большой newmtl token записывается в локальный буфер фиксированного размера namebuf.

Инструкции по компиляции

Соберите proof of concept с включёнными AddressSanitizer и UndefinedBehaviorSanitizer:

root@kitploit:~
clang++ -std=c++17 -O1 -g -fsanitize=address,undefined -fno-omit-frame-pointer \
  -I./tinyobjloader \
  -I./tinyobjloader/experimental \
  poc.cpp -o poc
Скачать инструмент