CVE-2025-70069Assimp v6.0.2版本存在安全漏洞。攻击者可利用FBXConverter.cpp文件中ConvertMeshMultiMaterial()方法的缺陷,通过构造特制的3D模型文件引发拒绝服务,导致应用程序崩溃。
该漏洞位于Assimp 3D模型导入库的FBX解析模块中。具体而言,`FBXConverter.cpp`文件中的`ConvertMeshMultiMaterial()`函数在处理网格材质数据时存在逻辑错误或缺乏必要的边界检查。远程攻击者可以制作一个恶意的FBX文件,其中包含畸形的材质或网格数据。当受害者使用受影响的Assimp v6.0.2版本处理该文件时,解析器会触发异常,如空指针解引用或内存崩溃,从而导致目标程序终止运行。由于攻击无需用户交互且通过网络触发,该漏洞具有较高的利用价值。