Description
A vulnerability has been found in Open Babel up to 3.1.1. The affected element is the function ChemKinFormat::ReadReactionQualifierLines of the file /src/formats/chemkinformat.cpp. The manipulation leads to null pointer dereference. The attack can only be performed from a local environment. The exploit has been disclosed to the public and may be used.
In Open Babel up to 3.1.1 wurde eine Schwachstelle gefunden. Es betrifft die Funktion ChemKinFormat::ReadReactionQualifierLines der Datei /src/formats/chemkinformat.cpp. Mittels Manipulieren mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
ahuo (VulDB User)
References
vuldb.com/?id.325926 (VDB-325926 | Open Babel chemkinformat.cpp ReadReactionQualifierLines null pointer dereference)
vuldb.com/?ctiid.325926 (VDB-325926 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654063 (Submit #654063 | Open Babel 3.1.1 / master commit 889c350 NULL Pointer Dereference)
github.com/openbabel/openbabel/issues/2829
github.com/user-attachments/files/22318526/poc.zip