PT-2025-22931 · Assimp+2 · Assimp+2

Clesmian

·

Publicado

2025-05-26

·

Atualizado

2026-04-25

·

CVE-2025-5201

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Open Asset Import Library Assimp versão 5.4.3
Descrição Uma vulnerabilidade foi encontrada na Open Asset Import Library Assimp. Ela foi classificada como problemática e afeta a função LWOImporter::CountVertsAndFacesLWO2 do arquivo assimp/code/AssetLib/LWO/LWOLoader.cpp. A manipulação resulta em leitura fora dos limites. O ataque requer acesso local. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Como solução temporária (workaround), considere desativar a função LWOImporter::CountVertsAndFacesLWO2 até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10063
CVE-2025-5201
OESA-2026-1543
OESA-2026-1658
OESA-2026-1659
OESA-2026-1969
OESA-2026-2055
OESA-2026-2056

Produtos afetados

Alt Linux
Assimp
Debian