PT-2025-22932 · Assimp+2 · Assimp+2
Clesmian
·
Publicado
2025-05-26
·
Atualizado
2026-03-20
·
CVE-2025-5202
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open Asset Import Library Assimp versão 5.4.3
Descrição
Uma vulnerabilidade foi encontrada na Open Asset Import Library Assimp. Ela foi declarada como problemática. A função afetada por esta vulnerabilidade é
HL1MDLLoader::validate header do arquivo assimp/code/AssetLib/MDL/HalfLife/HL1MDLLoader.cpp. A manipulação resulta em uma leitura fora dos limites (out-of-bounds read). O ataque deve ser realizado localmente. O exploit foi divulgado publicamente e pode ser utilizado. O projeto decidiu coletar todos os bugs do Fuzzer em uma issue principal para tratá-los no futuro.Recomendações
Como solução temporária (workaround), considere desativar a função
HL1MDLLoader::validate header até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Assimp
Debian