Vulnerabilidad en Open Asset Import Library Assimp 5.4.3 (CVE-2025-2591)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-369
División por cero
Fecha de publicación:
21/03/2025
Última modificación:
17/07/2025
Descripción
Se encontró una vulnerabilidad clasificada como problemática en Open Asset Import Library Assimp 5.4.3. Esta vulnerabilidad afecta la función MDLImporter::InternReadFile_Quake1 del archivo code/AssetLib/MDL/MDLLoader.cpp. La manipulación del argumento Skinwidth/SkinHeight conduce a dividir por cero. El ataque se puede iniciar de forma remota. Se ha hecho público el exploit y puede que sea utilizado . El parche se identifica como AB66A1674FCFAC87AABA4C8B900B315EBC3E7DBD. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:assimp:assimp:5.4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/assimp/assimp/issues/6009
- https://github.com/assimp/assimp/issues/6009#issue-2877367021
- https://github.com/assimp/assimp/pull/6047
- https://github.com/assimp/assimp/pull/6047/commits/ab66a1674fcfac87aaba4c8b900b315ebc3e7dbd
- https://vuldb.com/?ctiid_300574=
- https://vuldb.com/?id_300574=
- https://vuldb.com/?submit_517781=