CVE-2024-45679: fallo de gravedad alta en Open Asset Import Library Assimp
Publicada el
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.4epss 0.3%
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
Heap-based buffer overflow vulnerability in Assimp versions prior to 5.4.3 allows a local attacker to execute arbitrary code by importing a specially crafted file into the product.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Open Asset Import Library · AssimpCVEs relacionadas — Open Asset Import Library Assimp
En el mismo producto, de las más peligrosas a las menos.
CVE-2025-2751MEDIUMOpen Asset Import Library Assimp CSM File CSMLoader.cpp InternReadFile out-of-boundsEPSS 0.8%CVE-2025-2592MEDIUMOpen Asset Import Library Assimp CSMLoader.cpp InternReadFile heap-based overflowEPSS 0.7%CVE-2025-2752MEDIUMOpen Asset Import Library Assimp CSM File fast_atof.h fast_atoreal_move out-of-boundsEPSS 0.7%CVE-2025-2591MEDIUMOpen Asset Import Library Assimp MDLLoader.cpp InternReadFile_Quake1 divide by zeroEPSS 0.6%CVE-2025-3016MEDIUMOpen Asset Import Library Assimp MDL File MDLMaterialLoader.cpp ParseTextureColorData resource consumptionEPSS 0.6%CVE-2025-2756MEDIUMOpen Asset Import Library Assimp AC3D File ACLoader.cpp ConvertObjectSection heap-based overflowEPSS 0.6%