Assimp · Assimp · CVE-2025-2151
**Nome do Software Vulnerável e Versões Afetadas**
Open Asset Import Library Assimp versão 5.4.3
**Descrição**
Uma falha crítica foi encontrada na Open Asset Import Library Assimp, afetando a função `Assimp::GetNextLine` na biblioteca `ParsingUtils.h` do componente Manipulador de Arquivos. Este problema leva a um estouro de buffer baseado em pilha. O ataque pode ser iniciado remotamente.
**Recomendações**
Para a Open Asset Import Library Assimp versão 5.4.3, como solução de contorno temporária, considere desabilitar a função `Assimp::GetNextLine` até que uma correção esteja disponível. Restrinja o acesso ao componente Manipulador de Arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.