Description
A weakness has been identified in Open Babel up to 3.1.1. This affects the function GAMESSOutputFormat::ReadMolecule of the file gamessformat.cpp. This manipulation causes use after free. It is possible to launch the attack on the local host. The exploit has been made available to the public and could be exploited.
In Open Babel up to 3.1.1 wurde eine Schwachstelle gefunden. Hierbei geht es um die Funktion GAMESSOutputFormat::ReadMolecule der Datei gamessformat.cpp. Mit der Manipulation mit unbekannten Daten kann eine use after free-Schwachstelle ausgenutzt werden. Der Angriff ist nur lokal möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
ahuo (VulDB User)
References
vuldb.com/?id.325922 (VDB-325922 | Open Babel gamessformat.cpp ReadMolecule use after free)
vuldb.com/?ctiid.325922 (VDB-325922 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654057 (Submit #654057 | Open Babel 3.1.1 / master commit 889c350 Use After Free)
github.com/openbabel/openbabel/issues/2834
github.com/user-attachments/files/22318611/poc.zip