В открытой библиотеке импорта ресурсов Assimp 17c12da обнаружена уязвимость безопасности. Затронутым элементом является функция Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 файла code/AssetLib/MDL/MDLLoader.cpp компонента 3DGS MDL7 Model Output Mesh Generator. Манипуляция приводит к переполнению буфера.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.
Показать оригинальное описание (EN)
A security vulnerability has been detected in Open Asset Import Library Assimp 17c12da. The impacted element is the function Assimp::MDLImporter::GenerateOutputMeshes_3DGS_MDL7 of the file code/AssetLib/MDL/MDLLoader.cpp of the component 3DGS MDL7 Model Output Mesh Generator. The manipulation leads to buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.
Характеристики атаки
Последствия
Строка CVSS v4.0