关键信息 漏洞概述 漏洞类型: CWE-121: Stack-based Buffer Overflow 受影响项目: Assimp 4.3 (https://github.com/assimp/assimp) 函数: 文件: 漏洞描述 问题: 在处理某些格式错误的文件时, 函数在调用 之前没有检查 的值,导致越界写操作和潜在的应用崩溃。 影响: 如果字符串长度过长,可能会截断不正确,导致 值过大。 代码片段 POC (概念验证) 1. 构建 Assimp: 2. 编译 Fuzzer: 3. 运行 Fuzzer: 报告 AddressSanitizer 报告: 发现堆栈溢出,导致段错误。 内存访问: 部分覆盖变量,导致程序崩溃。 状态 修复状态: 已在最新 master 分支修复,但尚未发布到 6.0 版本。