Description
A vulnerability was detected in Open Babel up to 3.1.1. This issue affects the function OBSmilesParser::ParseSmiles of the file /src/formats/smilesformat.cpp. Performing manipulation results in heap-based buffer overflow. The attack needs to be approached locally. The exploit is now public and may be used.
Eine Schwachstelle wurde in Open Babel up to 3.1.1 gefunden. Es ist betroffen die Funktion OBSmilesParser::ParseSmiles der Datei /src/formats/smilesformat.cpp. Durch Manipulation mit unbekannten Daten kann eine heap-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss lokal angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
ahuo (VulDB User)
References
vuldb.com/?id.325924 (VDB-325924 | Open Babel smilesformat.cpp ParseSmiles heap-based overflow)
vuldb.com/?ctiid.325924 (VDB-325924 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654060 (Submit #654060 | Open Babel 3.1.1 / master commit 889c350 Heap-based Buffer Overflow)
github.com/openbabel/openbabel/issues/2831
github.com/user-attachments/files/22318556/poc.zip