PT-2026-36803 · Assimp+1 · Assimp+1

CVE-2025-70067

·

Publicado

2026-05-04

·

Atualizado

2026-06-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Assimp versões anteriores a 6.0.3
Descrição Um estouro de buffer existe no Importador FBX. O problema ocorre na função aiMaterial::AddBinaryProperty(), onde uma string de chave de propriedade de um arquivo FBX especialmente criado é copiada para um buffer de heap de tamanho fixo usando strcpy() sem a validação de comprimento em tempo de execução.
Recomendações Atualize para uma versão posterior a 6.0.2.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09805
CVE-2025-70067
OPENSUSE-SU-2026:10739-1

Produtos afetados

Assimp
Red Os