⚠ Withdrawn by GitHub Security Advisories
Withdrawn: July 1, 2026
GHSA-h632-qvv7-2623CriticalCVSS 9.8Disclosed before NVD
Duplicate Advisory: Open Babel has uninitialized pointer dereference in GRO residue parser
📋 Description
Duplicate Advisory
This advisory has been withdrawn because it is a duplicate of GHSA-mw5r-wq2m-397c. This link is maintained to preserve external references.
Original Description
A use of uninitialized pointer vulnerability exists in the GRO format res functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
🎯 Affected products1
- pip/openbabel:< 3.2.0