Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Assimp (CVE-2026-10230)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se identificó una vulnerabilidad en Assimp hasta la versión 6.0.4. Esto afecta a la función Assimp::MDL::HalfLife::HL1MDLLoader::read_animations del archivo HL1MDLLoader.cpp del componente Half-Life 1 MDL Loader. Dicha manipulación conduce a un desbordamiento de búfer basado en montículo. El ataque debe llevarse a cabo localmente. El exploit está disponible públicamente y podría ser utilizado. El proyecto etiquetó el problema reportado como error.