CVE-2026-42478Open CASCADE Technology (OCCT) V8_0_0_rc5版本的VRML V2.0解析器存在安全漏洞。该漏洞位于VrmlData_IndexedFaceSet::TShape函数中,由于未对输入数据进行充分验证,攻击者可利用特制的VRML文件触发指针解引用错误,导致应用程序崩溃或拒绝服务。
该漏洞源于Open CASCADE Technology (OCCT) V8_0_0_rc5版本中libTKDEVRML.so库的VRML解析逻辑。在VrmlData_IndexedFaceSet::TShape函数处理形状构造时,程序未能正确验证VRML文件中的索引数据。当解析器处理包含畸形索引集的恶意VRML文件时,会尝试解引用一个损坏或未初始化的指针。由于攻击无需用户交互且无需认证,远程攻击者可轻易利用此漏洞导致目标服务不可用。此漏洞主要影响系统可用性,对机密性和完整性暂无直接影响。