admesh 0.98.5までにセキュリティ上の欠陥が発見されました。この問題は、src/normals.cファイルのstl_check_normal_vector関数に影響を与えます。操作を行うとヒープベースのバッファオーバーフローが発生します。攻撃はローカルの位置から開始する必要があります。エクスプロイトは公開されており、攻撃に利用される可能性があります。なお、この製品はもはや実質的にメンテナンスされていません。
admesh project admesh 0.98.5 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Vulnerability Database VulDB : CVE-2026-2653 admesh normals.c stl_check_normal_vector heap-based overflow (Issue 65 / Nessus ID 299486) VulDB : Submit #752596: Debian admesh <=0.98.5 Heap-based Buffer Overflow
バッファエラー(CWE-119) [その他] ヒープベースのバッファオーバーフロー(CWE-122) [その他]
CVE-2026-2653
National Vulnerability Database (NVD) : CVE-2026-2653 関連文書 : CVE-2026-2653 : A heap-based buffer overflow vulnerability exists in the stl_check_normal_vector function in src/normals.c Issue #65 admesh/admesh (https://github.com/admesh/admesh/issues/65) 関連文書 : CVE-2026-2653 : A heap-based buffer overflow vulnerability exists in the stl_check_normal_vector function in src/normals.c Issue #65 admesh/admesh (https://github.com/admesh/admesh/issues/65#issuecomment-3804571402) 関連文書 : CVE-2026-2653 : A heap-based buffer overflow vulnerability exists in the stl_check_normal_vector function in src/normals.c Issue #65 admesh/admesh (https://github.com/user-attachments/files/24878279/id.000035.sig.06.src.000550.time.910126.execs.241742.o 関連文書 : GitHub - admesh/admesh: CLI and C library for processing triangulated solid meshes
[2026年02月24日] 掲載