Assimp · Assimp · CVE-2025-3548
Nome do Software Vulnerável e Versões Afetadas:
Biblioteca Open Asset Import (Assimp) versões até a 5.4.3
Descrição:
Foi encontrado um problema crítico na Biblioteca Open Asset Import (Assimp), afetando a função `aiString::Set` na biblioteca include/assimp/types.h do componente File Handler. Este problema resulta em um estouro de buffer na heap. O ataque pode ser lançado no host local.
Recomendações:
Para versões até a 5.4.3, aplique um patch para corrigir este problema. Como solução temporária, considere restringir o uso da função `aiString::Set` no componente File Handler até que um patch esteja disponível.