Description
A vulnerability was identified in Open Asset Import Library Assimp 6.0.2. Affected by this vulnerability is the function ODDLParser::getNextSeparator in the library assimp/contrib/openddlparser/include/openddlparser/OpenDDLParserUtils.h. Such manipulation leads to heap-based buffer overflow. The attack must be carried out locally. The exploit is publicly available and might be used.
Es wurde eine Schwachstelle in Open Asset Import Library Assimp 6.0.2 entdeckt. Dabei betrifft es die Funktion ODDLParser::getNextSeparator in der Bibliothek assimp/contrib/openddlparser/include/openddlparser/OpenDDLParserUtils.h. Die Manipulation führt zu heap-based buffer overflow. Umgesetzt werden muss der Angriff lokal. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-04: | Advisory disclosed |
2025-10-04: | VulDB entry created |
2025-10-04: | VulDB entry last update |
Credits
sand (VulDB User)
References
vuldb.com/?id.327009 (VDB-327009 | Open Asset Import Library Assimp OpenDDLParserUtils.h getNextSeparator heap-based overflow)
vuldb.com/?ctiid.327009 (VDB-327009 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.658675 (Submit #658675 | Open Asset Import Library Assimp Assimp Version: 6.0.2 / master commit 0581ed5 Heap-based Buffer Overflow)
github.com/assimp/assimp/issues/6357
github.com/user-attachments/files/22417682/poc.zip