PT-2026-73185 · Assimp · Assimp

·

CVE-2026-19968

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Open Asset Import Library Assimp versão 17c12da
Description Um estouro de buffer baseado em heap pode ocorrer no componente 3DGS MDL7 Model Parser. O problema reside na função Assimp::MDLImporter::ReadFaces 3DGS MDL7() dentro da biblioteca code/AssetLib/LWO/LWOLoader.h. Um invasor remoto pode disparar essa falha por meio de manipulação específica, levando potencialmente à corrupção de memória.
Recommendations Aplique o patch ee77bb09a42a49843ac85ef64c14d2328b251df1 na versão 17c12da. Como medida de mitigação temporária, restrinja o uso da função Assimp::MDLImporter::ReadFaces 3DGS MDL7().

Exploit

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19968

Produtos afetados

Assimp