„`html
Zusammenfassung
Eine Double-Free-Schwachstelle wurde in der Open Asset Import Library Assimp bis einschließlich Version 6.0.4 identifiziert.
Die Vulnerability betrifft die Funktion Assimp::Exporter::ExportToBlob im PLY Model Handler und ermöglicht
es Angreifern, speicherbezogene Fehler auszulösen. Das Exploit wurde öffentlich offengelegt und ist derzeit nutzbar.
Betroffene Systeme
- Open Asset Import Library (Assimp) Versionen bis 6.0.4
- Alle Systeme, die die anfällige PLY-Import-Funktionalität nutzen
- Anwendungen und Dienste, die Assimp zur 3D-Modell-Verarbeitung einsetzen
Technische Details
Die Vulnerability liegt in der Datei code/AssetLib/Ply/PlyLoader.cpp. Die Funktion ExportToBlob
gibt einen Speicherbereich mehrfach frei, was zu einem Double-Free-Fehler führt. Dies kann zur Speichercorruption und
potenzieller Code-Ausführung führen. Der Angriffvektor ist netzwerkbasiert – ein böswilliger PLY-Modell-Input kann
remote zur Auslösung des Fehlers genutzt werden.
Empfohlene Massnahmen
- Sofort: Implementierung von Input-Validierung für PLY-Dateien
- Kurzfristig: Isolierung von Systemen, die externe 3D-Modelle importieren
- Überwachung von Anwendungen, die Assimp nutzen, auf anomale Speicherzugriffe
- Regelmäßige Überprüfung der genutzten Assimp-Version im Projekt-Umfeld
- Updates verfolgen und bereitstellen, sobald ein Patch verfügbar ist
Bewertung
CVSS Score: 6.3 (Medium)
Die Schwachstelle weist ein mittleres Risikopotenzial auf. Ohne verfügbaren Patch ist eine proaktive Risikoreduzierung
erforderlich. Besondere Aufmerksamkeit sollte Systemen gelten, die PLY-Dateien aus nicht vertrauenswürdigen Quellen verarbeiten.
„`