Description
A security vulnerability has been detected in Open Babel up to 3.1.1. This vulnerability affects the function zlib_stream::basic_unzip_streambuf::underflow in the library /src/zipstreamimpl.h. Such manipulation leads to memory corruption. Local access is required to approach this attack. The exploit has been disclosed publicly and may be used.
In Open Babel up to 3.1.1 ist eine Schwachstelle entdeckt worden. Betroffen ist die Funktion zlib_stream::basic_unzip_streambuf::underflow in der Bibliothek /src/zipstreamimpl.h. Durch die Manipulation mit unbekannten Daten kann eine memory corruption-Schwachstelle ausgenutzt werden. Der Angriff muss auf lokaler Ebene erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
ahuo (VulDB User)
References
vuldb.com/?id.325923 (VDB-325923 | Open Babel zipstreamimpl.h underflow memory corruption)
vuldb.com/?ctiid.325923 (VDB-325923 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654059 (Submit #654059 | Open Babel 3.1.1 / master commit 889c3501 Memory Corruption)
github.com/openbabel/openbabel/issues/2832
github.com/user-attachments/files/22318572/poc.zip