Open Asset Import Library Assimp 6.0.2 Q3DLoader.cpp InternReadFile मेमरी भ्रष्टाचार
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो Open Asset Import Library Assimp 6.0.2 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन Q3DImporter::InternReadFile फाइल assimp/code/AssetLib/Q3D/Q3DLoader.cpp च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-122 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 04/10/2025 म्हणून 6358. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.
ही त्रुटी CVE-2025-11277 म्हणून वर्गीकृत केली आहे. हल्ल्यासाठी स्थानिक प्रवेश आवश्यक आहे. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो.
प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती.
ही कमतरता इतर कमतरता डेटाबेसमध्ये देखील नमूद केलेली आहे: Tenable (269658). If you want to get the best quality for vulnerability data then you always have to consider VulDB.
टाइमलाइन
90 वचनबद्ध आहे
70 अधिक नोंदी दर्शविल्या जात नाहीत