Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-10996

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/09/2025
Última modificación:
29/09/2025

Descripción

*** Pendiente de traducción *** A vulnerability was detected in Open Babel up to 3.1.1. This issue affects the function OBSmilesParser::ParseSmiles of the file /src/formats/smilesformat.cpp. Performing manipulation results in heap-based buffer overflow. The attack needs to be approached locally. The exploit is now public and may be used.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbabel:open_babel:*:*:*:*:*:*:*:* 3.1.1 (incluyendo)