PT-2025-44636 · Kitware+1 · Vtk+1

CVE-2025-57107

·

Publicado

2025-10-31

·

Atualizado

2025-10-31

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kitware VTK (Visualization Toolkit) versões até a 9.5.0
Descrição O software contém uma vulnerabilidade de estouro de buffer heap no vtkGLTFDocumentLoader. Isso ocorre ao processar arquivos GLTF especialmente criados, nos quais o construtor de cópia dos objetos Accessor não valida corretamente os limites do buffer antes de ler da memória. O problema é acionado por operações de leitura de memória.
Recomendações Atualize para uma versão posterior à 9.5.0.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57107
PYSEC-2025-225

Produtos afetados

Debian
Vtk