Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad LoadObj y el commit de desarrollo 79d4421 de tinyobjloader (CVE-2020-28589)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2021
Última modificación:
31/08/2022

Descripción

Se presenta una vulnerabilidad de comprobación inapropiada de índices de matrices en la funcionalidad LoadObj de tinyobjloader v2.0-rc1 y el commit de desarrollo 79d4421 de tinyobjloader. Un archivo especialmente diseñado podría conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tinyobjloader_project:tinyobjloader:2.0:rc1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información