漏洞概述 标题: Bug: Heap-based Buffer Overflow in Assimp::SceneCombiner::Copy(aiTexture, aiTexture const) #6079 描述: 在Assimp库的 函数中存在一个堆缓冲区溢出漏洞。该函数在 的第118行定义。问题在于函数没有检查分配给 的内存边界(即原始的 ),在调用 之前,导致越界读取,从而在崩溃时产生 。 影响范围 受影响项目: Assimp v5.4.3 漏洞类型: CWE-122: Heap-based Buffer Overflow 修复方案 页面中未提供具体的修复方案,但建议检查并正确管理内存边界,确保在调用 之前验证 的大小。 POC代码 以下是重现漏洞的步骤和代码: 1. 克隆Assimp仓库并使用以下命令构建: 2. 编译fuzzer: 3. 运行fuzzer以触发段错误: 报告 运行上述fuzzer后,会触发以下段错误: