Open Asset Import Library vulnerabilities
3 CVEs tracked
Open Asset Import Library (Assimp) appears in our reporting primarily in the context of critical vulnerabilities arising during the processing of 3DGS MDL7 file formats. The main identified theme is the discovery of heap-based buffer overflow flaws, which may allow an attacker to execute arbitrary code on a victim's system via specially crafted MDL7 files. In this context, specific attention must be paid to CVE-2026-19967 (in the `decompressBlock` function), CVE-2026-19968 (in the `ReadFaces_3DGS_MDL7` function), and CVE-2026-19999 (in the `ParseBoneTrafoKeys_3DGS_MDL7` function). Defenders should exercise extreme caution when using the Assimp library in any application that processes 3D model files from untrusted or potentially malicious sources.
Azərbaycanca: Open Asset Import Library (Assimp) hesabatlarımızda əsasən 3DGS MDL7 fayl formatlarının işlənməsi zamanı yaranan kritik zəifliklərlə bağlı görünür. Müəyyən edilmiş əsas hadisə, "heap-based buffer overflow" zəifliklərinin aşkarlanmasıdır ki, bu da təcavüzkara xüsusi hazırlanmış MDL7 faylları vasitəsilə qurbanın sistemində ixtiyari kod icra etməyə imkan verə bilər. Bu kontekstdə xüsusilə CVE-2026-19967 (`decompressBlock` funksiyasında), CVE-2026-19968 (`ReadFaces_3DGS_MDL7` funksiyasında) və CVE-2026-19999 (`ParseBoneTrafoKeys_3DGS_MDL7` funksiyasında) zəifliklərinə diqqət yetirilməlidir. Müdafiəçi tərəf, Assimp kitabxanasını təhlükəsiz olmayan mənbələrdən gələn və ya etibarsız 3D model fayllarını emal edən hər hansı bir tətbiqetmədə istifadə edərkən son dərəcə ehtiyatlı olmalıdır.
This vendor's CVEs3
This hub is built from skopnix's own reporting on Open Asset Import Library: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.