Description
A security flaw has been discovered in OGRECave Ogre up to 14.4.1. This issue affects the function STBIImageCodec::encode of the file /ogre/PlugIns/STBICodec/src/OgreSTBICodec.cpp of the component Image Handler. The manipulation results in heap-based buffer overflow. The attack is only possible with local access. The exploit has been released to the public and may be exploited.
Es wurde eine Schwachstelle in OGRECave Ogre up to 14.4.1 entdeckt. Dabei geht es um die Funktion STBIImageCodec::encode der Datei /ogre/PlugIns/STBICodec/src/OgreSTBICodec.cpp der Komponente Image Handler. Durch das Beeinflussen mit unbekannten Daten kann eine heap-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss lokal passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
14.4.1
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
sand (VulDB User)
References
vuldb.com/?id.325957 (VDB-325957 | OGRECave Ogre Image OgreSTBICodec.cpp encode heap-based overflow)
vuldb.com/?ctiid.325957 (VDB-325957 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654269 (Submit #654269 | Ogre3D Ogre v14.4.1 / master commit f629d22 Heap-based Buffer Overflow)
github.com/OGRECave/ogre/issues/3445
github.com/user-attachments/files/22326665/poc.zip