BDU:2025-12926
Уязвимость функции Assimp::SceneCombiner::AddNodeHashes() (code/Common/SceneCombiner.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), позволяющая нарушителю получить доступ к конфиденциальной информации
📄 Описание
Уязвимость функции Assimp::SceneCombiner::AddNodeHashes() (code/Common/SceneCombiner.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp) связана с чтением за границами буфера в памяти при обработке параметра node. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации путем отправки специально созданного файла
🖥️ Уязвимое ПО
Novell Inc., ООО «Ред Софт», Red Hat Inc., Alexander Gessler, Thomas Schulze, Kim Kulling
Наименование ПО: openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Enterprise Linux, Open Asset Import Library (Assimp)
Версия ПО: - (openSUSE Tumbleweed), 7.3 (РЕД ОС), 9 (Red Hat Enterprise Linux), 5.4.3 (Open Asset Import Library (Assimp))
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. openSUSE Tumbleweed - , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🔗 https://github.com/assimp/assimp/commit/a0993658f4...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://www.suse.com/security/cve/CVE-2025-3160.ht...
🔗 https://access.redhat.com/security/cve/cve-2025-31...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://github.com/assimp/assimp/issues/6025
🔗 https://github.com/assimp/assimp/issues/6025#issue...
🔗 https://github.com/assimp/assimp/pull/6049
🔗 https://vuldb.com/?ctiid.303106
🔗 https://vuldb.com/?id.303106
🔗 https://vuldb.com/?submit.542248
🏷️ Идентификаторы
📅 Даты