PT-2025-44445 · Kitware+1 · Vtk+1

CVE-2025-57109

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Kitware VTK (Visualization Toolkit) versão 9.5.0
Descrição O software contém uma falha relacionada a Heap Use-After-Free na função vtkGLTFImporter::ImportActors. Isso ocorre ao processar arquivos GLTF contendo referências inválidas de nós de cena, levando ao acesso de membros de string em objetos mesh que já foram liberados durante a importação de atores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57109

Produtos afetados

Debian
Vtk