Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Assimp (CVE-2026-10231)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se ha descubierto una falla de seguridad en Assimp hasta la versión 6.0.4. Se ve afectada la función HL1MDLLoader::extract_anim_value del archivo HL1MDLLoader.cpp del componente Half-Life 1 MDL Loader. La manipulación del argumento num.total resulta en un desbordamiento de búfer basado en montículo. El ataque debe iniciarse desde una posición local. El exploit ha sido publicado y puede ser utilizado para ataques. El proyecto etiquetó el problema reportado como error.