tinyobjloader 资源管理错误漏洞 CVE-2020-28589 CNNVD-202107-2215

6.8 AV AC AU C I A
发布: 2021-08-11
修订: 2024-11-21

tinyobjloader是一个应用软件。用 C++03 编写的小巧但功能强大的单文件波前 obj 加载器。 tinyobjloader 存在资源管理错误漏洞,该漏洞源于tinyobjloader v0.9.25 版本和 v1.0.6 版本的 tiny_obj_loader.h::LoadObj() 功能中存在释放后使用漏洞。特制的文件可能会导致释放后使用,从而导致代码执行。攻击者可以提供恶意文件来触发此漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息