Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-10232

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se ha identificado una debilidad en Assimp hasta la versión 6.0.4. Afectada por esta vulnerabilidad es la función aiNode::~aiNode del archivo scene.cpp del componente ASE File Parser. La ejecución de una manipulación puede llevar a un use after free. El ataque debe ser lanzado localmente. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. El proyecto etiquetó el problema reportado como error.