Uma vulnerabilidade de segurança de memória no analisador de saída MOPAC de Open Babel permitiu que um arquivo de entrada criado gravasse no array `translationVectors[]` ao ler o bloco "UNIT CELL TRANSLATION" de um arquivo de entrada criado. O leitor de saída MOPAC armazena os vetores de tradução do bloco de Tradução de CÉLULAS UNITÁRIAS em um array de tamanho fixo `translationVectors[]'. Um bloqueio mal formado poderia empurrar mais vetores do que o array tinha slots, causando uma gravação além do fim do array. Um dos cinco `Vectores de Tradução[]` OOB escreve no TALOS 2022 lote. Open Babel é uma biblioteca C++ e o CLI usado para ler e escrever formatos de arquivos de química; é enviado por distribuições Linux e incorporado em serviços que podem analisar entradas não confiáveis. Ativar esta vulnerabilidade requer que a vítima abra um arquivo de saída MOPAC malicioso com a ferramenta `obabel`, a API ` OBConversion`, ou qualquer uma das ligações de linguagem (Python, Ruby, Java, R, Perl, C#, PHP).
### versões afetadas. Todos os lançamentos até e incluindo 3.1.1. 3.2.0 (relegado) 2026 - 05 - 26 ). Corrigir commit: 40 e 85213. Um reprodutor minimizado para este CVE é verificado em `test/files/fuzz_regress/` e é exercido em cada compilação de CI sob ASAN+UBSAN pelo arnês `fuszregresst'.
Reportado pelo Cisco TALOS. Registro de aconselhamento: GHSA- 55 f 6 - pf 8 r- c 2 f 4. Identificadores relacionados: CVE- 2022 - 46292. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 16: 41: 43.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 16: 41: 43.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Informações afetadas sobre software e versão: Pacote PyPI openbabel — ECOSISTEM: introduzido 0, corrigido 3.2.0. Classificação e evidência: identificadores de fraqueza CWE- 119, CWE- 787. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.