BDU:2025-12928
Novell Inc., ООО «Ред Софт», Alexander Gessler, Thomas Schulze, Kim Kulling SUSE Package Hub, OpenSUSE Leap, openSUSE Tumbleweed, РЕД ОС, Open Asset Import Library (Assimp)
Дата обнаружения
2025-03-31
Официальное описание
Уязвимость функции Assimp::ASEImporter::BuildUniqueRepresentation() (code/AssetLib/ASE/ASELoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp) связана с чтением за границами буфера в памяти при обработке параметра mIndices. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданного ASE-файла
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для assimp: https://github.com/assimp/assimp/commit/7c705fde418d68cca4e8eff56be01b2617b0d6fe
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-3015.html