PT-2026-73185 · Assimp · Assimp
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
Open Asset Import Library Assimp versão 17c12da
Description
Um estouro de buffer baseado em heap pode ocorrer no componente 3DGS MDL7 Model Parser. O problema reside na função
Assimp::MDLImporter::ReadFaces 3DGS MDL7() dentro da biblioteca code/AssetLib/LWO/LWOLoader.h. Um invasor remoto pode disparar essa falha por meio de manipulação específica, levando potencialmente à corrupção de memória.Recommendations
Aplique o patch ee77bb09a42a49843ac85ef64c14d2328b251df1 na versão 17c12da.
Como medida de mitigação temporária, restrinja o uso da função
Assimp::MDLImporter::ReadFaces 3DGS MDL7().Exploit
Correção
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Assimp