Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240807-01

Опубликовано: 07 авг. 2024
Источник: redos

Описание

Множественные уязвимости assimp

Наименование уязвимого пакета

assimp

Пакет обновления

assimp-0:5.2.5-1.el7.x86_64

Версия уязвимого пакета младше

5.2.5-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета assimp или Установить обновление для пакета(ов) assimp

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.08.2024

CVE-2022-45748

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость реализации функции ColladaParser::ExtractDataObjectFromChannel() библиотеки импорта 3D-моделей Open Asset Import Library (Assimp) связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-40724

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента File Handler языка программирования Golang связана с переполнением буфера кучи. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код, введя в продукт специально созданный файл

8.4 High

CVSS3

7.2 High

CVSS2