CVE-2024-53425

A heap-buffer-overflow vulnerability was discovered in the SkipSpacesAndLineEnd function in Assimp v5.4.3. This issue occurs when processing certain malformed MD5 model files, leading to an out-of-bounds read and potential application crash.
Configurations

No configuration.

History

26 Nov 2024, 18:15

Type Values Removed Values Added
Summary
  • (es) Se descubrió una vulnerabilidad de desbordamiento de búfer de montón en la función SkipSpacesAndLineEnd en Assimp v5.4.3. Este problema ocurre al procesar ciertos archivos de modelo MD5 malformados, lo que provoca una lectura fuera de los límites y un posible bloqueo de la aplicación.
CWE CWE-120
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.2

21 Nov 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-21 14:15

Updated : 2024-11-26 18:15


NVD link : CVE-2024-53425

Mitre link : CVE-2024-53425

CVE.ORG link : CVE-2024-53425


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')