漏洞概述 漏洞名称: Fix glTF2 ImportAnimations null deref on invalid target node #6646 漏洞描述: 在导入glTF2动画时,如果目标节点索引无效(即不存在或为null),会导致空指针解引用,从而引发崩溃或安全漏洞(SEGV in fuzzing)。 影响范围 受影响组件: glTF2动画导入功能 具体影响: 当导入的glTF2文件包含无效的节点引用时,程序可能会崩溃或出现未定义行为。 修复方案 修复措施: 在解引用之前验证目标节点的有效性。如果节点不存在,则跳过警告日志,并确保只导入有效的动画通道。 代码变更: - 在 函数中,首先检查目标节点索引是否有效。 - 如果节点无效,跳过该节点并记录警告日志。 - 调整 和 的数量,以确保只处理有效的通道和网格。 POC代码 总结 漏洞类型: 空指针解引用 修复状态: 已合并到 分支 修复时间: 3周前 贡献者: SAY-5, coderabbitai, kimkulling