Vulnerabilidad en Assimp (CVE-2026-10201)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-369
División por cero
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Se determinó una vulnerabilidad en Assimp hasta la versión 6.0.4. Esta vulnerabilidad afecta a la función FBXExporter::WriteObjects del archivo FBXExporter.cpp del componente UV Channel Gestor. Ejecutar una manipulación puede llevar a una división por cero. El ataque necesita ser lanzado localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. Se aconseja aplicar un parche para resolver este problema. El proyecto etiquetó el problema reportado como error.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA


