Vulnerabilidad en AprilRobotics (CVE-2026-2246)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en AprilRobotics apriltag hasta 3.4.5. Afectada por esta vulnerabilidad es la función apriltag_detector_detect del archivo apriltag.c. La manipulación conduce a corrupción de memoria. El ataque debe ser llevado a cabo localmente. El exploit ha sido divulgado públicamente y puede ser usado. El identificador del parche es cfac2f5ce1ffe2de25967eb1ab80bc5d99fc1a61. Se sugiere instalar un parche para abordar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/AprilRobotics/apriltag/
- https://github.com/AprilRobotics/apriltag/commit/cfac2f5ce1ffe2de25967eb1ab80bc5d99fc1a61
- https://github.com/AprilRobotics/apriltag/issues/422
- https://github.com/AprilRobotics/apriltag/issues/422#issuecomment-3797661933
- https://github.com/oneafter/0120/blob/main/repro
- https://vuldb.com/?ctiid_344994=
- https://vuldb.com/?id_344994=
- https://vuldb.com/?submit_753162=



