Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45748

Опубликовано: 20 янв. 2023
Источник: debian
EPSS Низкий

Описание

An issue was discovered with assimp 5.1.4, a use after free occurred in function ColladaParser::ExtractDataObjectFromChannel in file /code/AssetLib/Collada/ColladaParser.cpp.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
assimpfixed5.3.1+ds-2package
assimpignoredbookwormpackage
assimpno-dsabullseyepackage
assimpno-dsabusterpackage

Примечания

  • https://github.com/assimp/assimp/issues/4286

  • https://github.com/assimp/assimp/commit/4b9f46dbda5128d6d538d185eb69ad6a7b4b99ff (v5.4.0)

EPSS

Процентиль: 30%
0.0011
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

An issue was discovered with assimp 5.1.4, a use after free occurred in function ColladaParser::ExtractDataObjectFromChannel in file /code/AssetLib/Collada/ColladaParser.cpp.

CVSS3: 8.8
nvd
больше 2 лет назад

An issue was discovered with assimp 5.1.4, a use after free occurred in function ColladaParser::ExtractDataObjectFromChannel in file /code/AssetLib/Collada/ColladaParser.cpp.

CVSS3: 8.8
github
больше 2 лет назад

An issue was discovered with assimp 5.1.4, a use after free occurred in function ColladaParser::ExtractDataObjectFromChannel in file /code/AssetLib/Collada/ColladaParser.cpp.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость реализации функции ColladaParser::ExtractDataObjectFromChannel() библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), позволяющая нарушителю получить несанкционированный к конфиденциальной информации

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости assimp

EPSS

Процентиль: 30%
0.0011
Низкий