Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Assimp (CVE-2026-10201)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-369 División por cero
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se determinó una vulnerabilidad en Assimp hasta la versión 6.0.4. Esta vulnerabilidad afecta a la función FBXExporter::WriteObjects del archivo FBXExporter.cpp del componente UV Channel Gestor. Ejecutar una manipulación puede llevar a una división por cero. El ataque necesita ser lanzado localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. Se aconseja aplicar un parche para resolver este problema. El proyecto etiquetó el problema reportado como error.

Impacto

Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA