В открытой библиотеке импорта ресурсов Assimp 17c12da обнаружена уязвимость. Затронутым элементом является функция Assimp::MDLImporter::ReadFaces_3DGS_MDL7 в коде библиотеки/AssetLib/LWO/LWOLoader.h компонента 3DGS MDL7 Model Parser. Выполнение манипуляции может привести к переполнению буфера в куче.
Атака может быть запущена удаленно. Эксплойт стал общедоступным и может быть использован для атак. Этот патч называется ee77bb09a42a49843ac85ef64c14d2328b251df1.
Чтобы решить эту проблему, рекомендуется применить патч.
Показать оригинальное описание (EN)
A weakness has been identified in Open Asset Import Library Assimp 17c12da. The affected element is the function Assimp::MDLImporter::ReadFaces_3DGS_MDL7 in the library code/AssetLib/LWO/LWOLoader.h of the component 3DGS MDL7 Model Parser. Executing a manipulation can lead to heap-based buffer overflow. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks. This patch is called ee77bb09a42a49843ac85ef64c14d2328b251df1. Applying a patch is advised to resolve this issue.
Характеристики атаки
Последствия
Строка CVSS v4.0