A weakness has been identified in Assimp up to 6.0.4. Affected by this vulnerability is the function aiNode::~aiNode of the file scene.cpp of the component ASE File Parser. Executing a manipulation can lead to use after free. The attack needs to be launched locally. The exploit has been made available to the public and could be used for attacks. The project tagged the reported issue as bug.
A use-after-free vulnerability exists in Assimp library versions up to 6.0.4 in the ASE file parser component, allowing local attackers to execute arbitrary code through malformed ASE files. The vulnerability affects the aiNode destructor in scene.cpp and requires local access to exploit.
يوجد ضعف في مكتبة Assimp المستخدمة في معالجة ملفات النماذج ثلاثية الأبعاد، حيث يمكن لمهاجم محلي استغلال خلل في دالة المدمّر aiNode لإحداث حالة use-after-free. هذا الضعف قد يؤدي إلى تنفيذ كود عشوائي أو تعطل التطبيق.
ضعف في مكتبة Assimp حتى الإصدار 6.0.4 يسمح بهجوم use-after-free في محلل ملفات ASE، مما يمكّن المهاجمين المحليين من تنفيذ كود عشوائي. يتطلب الاستغلال وصولاً محلياً إلى النظام.
Update Assimp library to version 6.0.5 or later immediately. Remove or restrict access to untrusted ASE files. Implement input validation for 3D model files. Monitor systems for suspicious file processing activities.
قم بتحديث مكتبة Assimp إلى الإصدار 6.0.5 أو أحدث فوراً. قيّد الوصول إلى ملفات ASE غير الموثوقة. طبّق التحقق من صحة المدخلات لملفات النماذج ثلاثية الأبعاد. راقب الأنظمة للكشف عن أنشطة معالجة الملفات المريبة.