PT-2025-12419 · Assimp+2 · Assimp+2

D3Ng03

·

Publicado

2025-03-21

·

Atualizado

2026-01-16

·

CVE-2025-2591

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open Asset Import Library Assimp versão 5.4.3
Descrição Uma vulnerabilidade foi encontrada na Open Asset Import Library Assimp. Este problema afeta a função MDLImporter::InternReadFile Quake1 do arquivo code/AssetLib/MDL/MDLLoader.cpp. A manipulação dos argumentos skinwidth e skinheight leva a um erro de divisão por zero. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para corrigir este problema, aplique o patch identificado como ab66a1674fcfac87aaba4c8b900b315ebc3e7dbd. Como solução temporária, considere restringir o uso da função MDLImporter::InternReadFile Quake1 até que um patch esteja disponível. Evite manipular os argumentos skinwidth e skinheight na função afetada para minimizar o risco de exploração.

Exploit

Correção

DoS

Improper Resource Release

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12577
CVE-2025-2591
OESA-2026-1079
OESA-2026-1080
OESA-2026-1083
OESA-2026-1084
OPENSUSE-SU-2025:0113-1
OPENSUSE-SU-2025:14950-1
OPENSUSE-SU-2026:20781-1
PYSEC-2025-160
SUSE-SU-2026:21821-1

Produtos afetados

Assimp
Debian
Red Os