关键漏洞信息 描述 漏洞类型: heap-use-after-free 影响模块: LWOImporter 触发条件: 使用assimp的extract命令处理LWO文件时触发 详细信息 错误描述: 使用assimp提取命令处理LWO文件时,会发生AddressSanitizer错误,原因是heap-use-after-free问题。错误发生在Assimp::LWOImporter::FindUVChannels()(LWOMaterial.cpp:400),在读取自定义LWO文件时触发。 复现步骤 编译步骤: - - - - - - 复现步骤: - - 处理特定的LWO文件时触发错误 平台信息 操作系统: Ubuntu 22.04.1 内核版本: #36 SMP PREEMPT_DYNAMIC Tue Apr 22 19:00:15 UTC 2 其他信息 标签: Bug, LWO, Sanitizer 相关问题: #6128 ([Epic] Fuzzer/sanitizer bugs needing attention)