Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

D3Ng03O

#22476de 53,638
10CVSS total
Vulnerabilidades · 1
PT-2025-10578
10
2025-03-10
Assimp · Assimp · CVE-2025-2151
**Nome do Software Vulnerável e Versões Afetadas** Open Asset Import Library Assimp versão 5.4.3 **Descrição** Uma falha crítica foi encontrada na Open Asset Import Library Assimp, afetando a função `Assimp::GetNextLine` na biblioteca `ParsingUtils.h` do componente Manipulador de Arquivos. Este problema leva a um estouro de buffer baseado em pilha. O ataque pode ser iniciado remotamente. **Recomendações** Para a Open Asset Import Library Assimp versão 5.4.3, como solução de contorno temporária, considere desabilitar a função `Assimp::GetNextLine` até que uma correção esteja disponível. Restrinja o acesso ao componente Manipulador de Arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.