PT-2026-45215 · Assimp · Assimp
Tygls
·
Publicado
2026-05-31
·
Atualizado
2026-06-01
·
CVE-2026-10198
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Assimp versões anteriores a 6.0.5
Description
Uma desreferência de ponteiro nulo ocorre no componente
glTFImporter dentro da função Assimp::glTFImporter::ImportMeshes() do arquivo glTFImporter.cpp. Este problema permite ataques de execução local.Recommendations
Atualize para uma versão posterior a 6.0.4.
Como medida paliativa temporária, restrinja o uso da função
Assimp::glTFImporter::ImportMeshes().Exploit
Correção
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Assimp