Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en admesh (CVE-2026-2653)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/02/2026
Última modificación:
20/02/2026

Descripción

Una falla de seguridad ha sido descubierta en admesh hasta 0.98.5. Este problema afecta a la función stl_check_normal_vector del archivo src/normals.c. Realizar una manipulación resulta en desbordamiento de búfer basado en montículo. El ataque debe ser iniciado desde una posición local. El exploit ha sido liberado al público y puede ser utilizado para ataques. Parece que este producto ya no se mantiene realmente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:admesh_project:admesh:*:*:*:*:*:*:*:* 0.98.5 (incluyendo)