Open Asset Import Library Assimp 6.0.2 Q3DLoader.cpp InternReadFile Uskraćivanje usluge
Identifikovana je ranjivost klasifikovana kao Problematiиno u Open Asset Import Library Assimp 6.0.2. Obuhvaćeno je funkcija Q3DImporter::InternReadFile u fajlu assimp/code/AssetLib/Q3D/Q3DLoader.cpp. Promena uzrokuje Uskraćivanje usluge. Korišćenje CWE za deklarisanje problema vodi do CWE-770. Objava slabosti je izvršena 10/04/2025 kao 6356. Obaveštenje je dostupno za preuzimanje na github.com.
Ova ranjivost je označena kao CVE-2025-11274. Napad mora biti izveden lokalno. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k.
Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k.
Ranljivost je takođe dokumentovana u drugim bazama podataka o ranjivostima: Tenable (269660). If you want to get best quality of vulnerability data, you may have to visit VulDB.
4 Promene · 90 Tačke podataka