关键信息 漏洞概述 CVE编号: CVE-2025-8854 漏洞类型: 基于栈的缓冲区溢出 受影响组件: bullet3: Extras/VHACD/test/src/main_vhacd.cpp (函数 LoadOFF) 漏洞细节 问题描述: VHACD工具中的OFF解析器使用无界 格式读取到固定大小的栈缓冲区,导致缓冲区溢出。 - 相关代码位置: Extras/VHACD/test/src/main_vhacd.cpp#L472 - 代码片段: 影响 影响范围: 一个精心制作的OFF文件,其初始令牌超过1024字节,会触发栈缓冲区溢出,导致崩溃和潜在的代码执行(取决于编译器/栈保护措施)。 复现步骤 复现方法: 创建一个OFF文件,其第一个令牌超过1024字节(不含空格),并运行VHACD工具。在测试环境中,Python API 在处理此类OFF文件时也会崩溃。 - 示例代码: 建议修复方案 最小修复建议: - 使用有界读取并检查返回值: