Ad

CVE-2026-19968

LOW CVSS 4.0: 2,1 EPSS 0.37%
Обновлено 20 августа 2026
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Да

В открытой библиотеке импорта ресурсов Assimp 17c12da обнаружена уязвимость. Затронутым элементом является функция Assimp::MDLImporter::ReadFaces_3DGS_MDL7 в коде библиотеки/AssetLib/LWO/LWOLoader.h компонента 3DGS MDL7 Model Parser. Выполнение манипуляции может привести к переполнению буфера в куче.

Атака может быть запущена удаленно. Эксплойт стал общедоступным и может быть использован для атак. Этот патч называется ee77bb09a42a49843ac85ef64c14d2328b251df1.

Чтобы решить эту проблему, рекомендуется применить патч.

Показать оригинальное описание (EN)

A weakness has been identified in Open Asset Import Library Assimp 17c12da. The affected element is the function Assimp::MDLImporter::ReadFaces_3DGS_MDL7 in the library code/AssetLib/LWO/LWOLoader.h of the component 3DGS MDL7 Model Parser. Executing a manipulation can lead to heap-based buffer overflow. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks. This patch is called ee77bb09a42a49843ac85ef64c14d2328b251df1. Applying a patch is advised to resolve this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0