PT-2025-12791 · Assimp+1 · Assimp+1

D3Ng03

·

Publicado

2025-03-25

·

Atualizado

2026-04-25

·

CVE-2025-2756

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Open Asset Import Library Assimp versão 5.4.3
Descrição Um problema crítico foi identificado na Open Asset Import Library Assimp. Este problema afeta a função Assimp::AC3DImporter::ConvertObjectSection no componente AC3D File Handler, especificamente no arquivo code/AssetLib/AC/ACLoader.cpp. A manipulação do argumento tmp leva a um estouro de buffer baseado em heap. É possível iniciar o ataque remotamente.
Recomendações Para a Open Asset Import Library Assimp versão 5.4.3, como solução temporária, considere desativar a função Assimp::AC3DImporter::ConvertObjectSection até que um patch esteja disponível. Restrinja o acesso ao componente AC3D File Handler para minimizar o risco de exploração. Evite utilizar o argumento tmp na função afetada até que o problema seja resolvido. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2756
OESA-2026-1330
OESA-2026-1331
OESA-2026-1658
OESA-2026-1659
OESA-2026-2057
OPENSUSE-SU-2026:10174-1
PYSEC-2025-167

Produtos afetados

Assimp
Debian