CVE-2026-42477

年份
2026
发布日期
2026年5月1日
受影响设备
0
CVSS 评分
不适用

CVE-2026-42477 是什么?

开放级联技术 (OCCT) V8_0_0_rc5 中的 OBJ 文件解析器中的 RWObj_Reader::read 中存在基于堆的越界读取漏洞,允许用户协助的攻击者通过说服受害者打开精心设计的 OBJ 文件来导致拒绝服务或获取敏感信息。出现此问题的原因是 Standard_ReadLineBuffer::ReadLine() 可以为最小 OBJ 行返回 1 字节缓冲区,而 RWObj_Reader::read() 调用 pushIndices(aLine + 2) 而不验证缓冲区长度。

常见问题

CVE-2026-42477 的严重程度如何?

CVE-2026-42477 的 CVSS 评分为 不适用/10,评级为 未知。 请查阅受影响产品列表并应用厂商补丁。

CVE-2026-42477 的 CVSS 分数意味着什么?

CVSS(通用漏洞评分系统)将漏洞严重性评为 0.0 至 10.0。CVE-2026-42477 得分为 不适用/10(未知)。9.0–10.0 为严重,7.0–8.9 为高危,4.0–6.9 为中危,4.0 以下为低危。

哪些设备受到 CVE-2026-42477 影响?

受 CVE-2026-42477 影响的已确认设备列表显示在上方 受影响设备部分。请将您的固件版本与供应商安全公告进行比对,并应用最新补丁。

如何修复或缓解 CVE-2026-42477?

应用供应商提供的最新固件或软件更新。查看上方参考资料部分获取官方公告和补丁说明。如果没有补丁,请考虑禁用受影响的功能或将设备与不受信任的网络隔离。