Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Asset Import Library Assimp 5.4.3 (CVE-2025-5166)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2025
Última modificación:
03/06/2025

Descripción

Se encontró una vulnerabilidad en Open Asset Import Library Assimp 5.4.3. Se ha clasificado como problemática. La función MDCImporter::InternReadFile del archivo assimp/code/AssetLib/MDC/MDCLoader.cpp del componente MDC File Parser se ve afectada. La manipulación del argumento pcVerts provoca una lectura fuera de los límites. Es posible lanzar el ataque en el host local. Se ha hecho público el exploit y puede que sea utilizado. El proyecto decidió recopilar todos los errores de Fuzzer en una publicación principal para abordarlos en el futuro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:assimp:assimp:5.4.3:*:*:*:*:*:*:*