PT-2025-44636 · Kitware+1 · Vtk+1
CVE-2025-57107
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kitware VTK (Visualization Toolkit) versões até a 9.5.0
Descrição
O software contém uma vulnerabilidade de estouro de buffer heap no
vtkGLTFDocumentLoader. Isso ocorre ao processar arquivos GLTF especialmente criados, nos quais o construtor de cópia dos objetos Accessor não valida corretamente os limites do buffer antes de ler da memória. O problema é acionado por operações de leitura de memória.Recomendações
Atualize para uma versão posterior à 9.5.0.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Vtk