Vulnerabilidad en Open Asset Import Library Assimp 5.4.3 (CVE-2025-2592)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/03/2025
Última modificación:
21/03/2025
Descripción
Se ha encontrado una vulnerabilidad, que se clasificó como crítica, en Open Asset Import Library Assimp 5.4.3. Este problema afecta la función CSMIMPORTER::InternetFile del archivo de archivo/AssetLib/CSM/CSMLoader.cpp. La manipulación conduce al desbordamiento del búfer basado en el montón. El ataque puede iniciarse de forma remota. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama 2690E354DA0C681DB000CFD892A55226788F2743. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/assimp/assimp/commit/2690e354da0c681db000cfd892a55226788f2743
- https://github.com/assimp/assimp/issues/6010
- https://github.com/assimp/assimp/issues/6010#issue-2877368110
- https://github.com/assimp/assimp/pull/6052
- https://vuldb.com/?ctiid_300575=
- https://vuldb.com/?id_300575=
- https://vuldb.com/?submit_517782=