BDU:2025-12928

Novell Inc., ООО «Ред Софт», Alexander Gessler, Thomas Schulze, Kim Kulling SUSE Package Hub, OpenSUSE Leap, openSUSE Tumbleweed, РЕД ОС, Open Asset Import Library (Assimp)

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-31

Официальное описание

Уязвимость функции Assimp::ASEImporter::BuildUniqueRepresentation() (code/AssetLib/ASE/ASELoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp) связана с чтением за границами буфера в памяти при обработке параметра mIndices. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданного ASE-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для assimp: https://github.com/assimp/assimp/commit/7c705fde418d68cca4e8eff56be01b2617b0d6fe

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-3015.html