Ad

CVE-2026-19969

LOW CVSS 4.0: 2,1 EPSS 0.29%
Обновлено 20 августа 2026
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-120 (Копирование в буфер без проверки размера)
Публичный эксплойт Да

В открытой библиотеке импорта ресурсов Assimp 17c12da обнаружена уязвимость безопасности. Затронутым элементом является функция Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 файла code/AssetLib/MDL/MDLLoader.cpp компонента 3DGS MDL7 Model Output Mesh Generator. Манипуляция приводит к переполнению буфера.

Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A security vulnerability has been detected in Open Asset Import Library Assimp 17c12da. The impacted element is the function Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 of the file code/AssetLib/MDL/MDLLoader.cpp of the component 3DGS MDL7 Model Output Mesh Generator. The manipulation leads to buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0