CVE-2026-42481Open CASCADE Technology (OCCT) V8_0_0_rc5版本中的IGES和STEP文件解析器存在严重漏洞。攻击者可通过构造特制的IGES或STEP文件,触发越界读取或无限递归,导致程序崩溃(拒绝服务)或意外泄露内存信息。该漏洞CVSS评分为5.5,属于中危风险。
该漏洞源于Open CASCADE Technology (OCCT) V8_0_0_rc5版本在解析复杂CAD文件时的逻辑缺陷。具体技术细节包括:首先,在评估IGES B样条曲线时,`Geom2d_BSplineCurve::EvalD0`函数未正确验证数组边界,导致越界读取操作;其次,在构建STEP B样条曲线时,`MakeBSplineCurveCommon`函数同样存在访问非法内存地址的风险;最后,当处理包含自引用的OrientedEdge实体时,`StepShape_OrientedEdge::EdgeStart`函数会陷入无限递归,耗尽栈空间。攻击者利用本地低权限账户,无需用户交互,通过诱导系统解析特制的恶意文件即可触发漏洞。成功利用可能导致应用程序崩溃(拒绝服务)或意外泄露内存中的敏感信息。