TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

3D記述フレームワーク: Universal Scene Description / USD

Pixarの3D記述フレームワーク「OpenUSD」に深刻な脆弱性 - PoCも公開

【要約】 Pixarの3D記述フレームワーク「OpenUSD」に、Sdf_PathNodeモジュールのUse After Free脆弱性(GHSA-58p5-r2f6-g2cj)が判明。細工された.usdファイルを処理すると任意コード実行の恐れがあり、CVSSv3.1スコアは9.4でCriticalと評価。sdffilterやusd…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022