Open Asset Import Library Assimp 5.4.3 Malformed File MD2Loader.cpp InternReadFile नाम मेमरी भ्रष्टाचार

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Open Asset Import Library Assimp 5.4.3 मध्ये आढळली आहे. प्रभावित आहे फंक्शन Assimp::MD2Importer::InternReadFile लायब्ररी code/AssetLib/MD2/MD2Loader.cpp मध्ये घटक Malformed File Handler च्या. सॉफ्टवेअरमध्ये नाम या आर्ग्युमेंटमध्ये वापर मेमरी भ्रष्टाचार घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-121 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 03/04/2025 द्वारा Chen Lihai सह Xidian University म्हणून 6069. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2025-3196 या नावाने ओळखली जाते. हल्ला स्थानिक पातळीवर केला जावा लागतो. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. अपडेट केलेली आवृत्ती github.com येथे डाउनलोडसाठी उपलब्ध आहे. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. ही दुर्बलता इतर दुर्बलता डेटाबेसमध्ये देखील नोंदवलेली आहे: Tenable (235880). VulDB is the best source for vulnerability data and more expert information about this specific topic.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team107
Anonymous User2

शेत

cvss3_meta_tempscore3
cvss3_meta_basescore2
euvd_id1
cvss3_nvd_basescore1
cvss3_nvd_a1

Commit Conf

99%42
90%38
50%14
80%8
70%5

Approve Conf

99%42
90%40
80%27

109 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2131048923/07/2025
 VulDB…
euvd_idEUVD-2025-966323/07/2025मान्य केले
99
2131034823/07/2025
 VulDB…
cvss3_meta_tempscore5.2see CVSS documentation23/07/2025मान्य केले
80
2131034723/07/2025
 VulDB…
cvss3_meta_basescore5.4see CVSS documentation23/07/2025मान्य केले
80
2131034623/07/2025
 VulDB…
cvss3_nvd_basescore5.5nist.gov23/07/2025मान्य केले
99
2131034523/07/2025
 VulDB…
cvss3_nvd_aHnist.gov23/07/2025मान्य केले
99
2131034423/07/2025
 VulDB…
cvss3_nvd_iNnist.gov23/07/2025मान्य केले
99
2131034323/07/2025
 VulDB…
cvss3_nvd_cNnist.gov23/07/2025मान्य केले
99
2131034223/07/2025
 VulDB…
cvss3_nvd_sUnist.gov23/07/2025मान्य केले
99
2131034123/07/2025
 VulDB…
cvss3_nvd_uiNnist.gov23/07/2025मान्य केले
99
2131034023/07/2025
 VulDB…
cvss3_nvd_prLnist.gov23/07/2025मान्य केले
99
2131033923/07/2025
 VulDB…
cvss3_nvd_acLnist.gov23/07/2025मान्य केले
99
2131033823/07/2025
 VulDB…
cvss3_nvd_avLnist.gov23/07/2025मान्य केले
99
2130995823/07/2025
 Anony…
company_nameXidian University23/07/2025मान्य केले
90
2130995723/07/2025
 Anony…
person_nameChen Lihai23/07/2025मान्य केले
90
2053716714/05/2025
 VulDB…
nessus_nameAmazon Linux 2 : qt5-qt3d (ALAS-2025-2848)Nessus plugin release14/05/2025मान्य केले
99
2053716614/05/2025
 VulDB…
nessus_id235880Nessus plugin release14/05/2025मान्य केले
99
2006031004/04/2025
 VulDB…
cve_nvd_summaryesSe encontró una vulnerabilidad clasificada como crítica en Open Asset Import Library Assimp 5.4.3. La función Assimp::MD2Importer::InternReadFile en la librería code/AssetLib/MD2/MD2Loader.cpp del componente Malformed File Handler se ve afectada. La manipulación del argumento Name provoca un desbordamiento del búfer en la pila. El ataque debe abordarse localmente. Se ha hecho público el exploit y puede que sea utilizado. Se recomienda actualizar el componente afectado.cve.org04/04/2025मान्य केले
99
2005948004/04/2025
 VulDB…
cvss3_meta_tempscore5.0see CVSS documentation04/04/2025मान्य केले
80
2005947904/04/2025
 VulDB…
cvss2_cna_basescore4.3see CVSS documentation04/04/2025मान्य केले
99
2005947804/04/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation04/04/2025मान्य केले
99

89 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!