BDU:2025-12928
Уязвимость функции Assimp::ASEImporter::BuildUniqueRepresentation() (code/AssetLib/ASE/ASELoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость функции Assimp::ASEImporter::BuildUniqueRepresentation() (code/AssetLib/ASE/ASELoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp) связана с чтением за границами буфера в памяти при обработке параметра mIndices. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданного ASE-файла
🖥️ Уязвимое ПО
Novell Inc., ООО «Ред Софт», Alexander Gessler, Thomas Schulze, Kim Kulling
Наименование ПО: openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, SUSE Package Hub, Open Asset Import Library (Assimp)
Версия ПО: - (openSUSE Tumbleweed), 7.3 (РЕД ОС), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Package Hub), 5.4.3 (Open Asset Import Library (Assimp))
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. openSUSE Tumbleweed - , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Novell Inc. OpenSUSE Leap 15.6
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🔗 https://github.com/assimp/assimp/commit/7c705fde41...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://www.suse.com/security/cve/CVE-2025-3015.ht...
🔗 https://github.com/assimp/assimp/commit/7c705fde41...
🔗 https://github.com/assimp/assimp/issues/6021
🔗 https://github.com/assimp/assimp/issues/6021#issue...
🔗 https://github.com/assimp/assimp/pull/6045
🔗 https://vuldb.com/?ctiid.302067
🔗 https://vuldb.com/?id.302067
🔗 https://vuldb.com/?submit.524589
🏷️ Идентификаторы
📅 Даты