Une vulnérabilité de débordement de tas existe dans Pixar OpenUSD 20,05 lorsque les Parsis logiciels sections compressés dans des fichiers binaires USD. Pour déclencher cette vulnérabilité, la victime a besoin d’ouvrir un fichier malformé fourni par l’attaquant dans une instance au format de fichier USDC section CHEMINS.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1094
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1094
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6149