CVE-2025-70067
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
04/05/2026
Última modificación:
05/05/2026
Descripción
*** Pendiente de traducción *** Buffer Overflow vulnerability exists in Assimp versions up to 6.0.2 in the FBX Importer. The vulnerability occurs in aiMaterial::AddBinaryProperty, where a property key string from a crafted FBX file is copied into a fixed-size heap buffer using strcpy() without runtime length validation
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



