CVE-2020-28617
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en la biblioteca CGAL permite a atacantes bloquear aplicaciones o ejecutar código malicioso proporcionando archivos de polígonos especialmente diseñados y malformados. El fallo ocurre cuando el analizador lee datos incorrectamente de la memoria.
Una lectura fuera de los límites (out-of-bounds) en Nef_S2/SNC_io_parser.h en la función read_vertex() permite confusión de tipos y ejecución de código arbitrario al procesar archivos de entrada de polígonos malformados. El ataque requiere solo la capacidad de proporcionar entrada a una aplicación que usa la versión afectada de la biblioteca CGAL (≤5.1.1); la explotación exitosa resulta en compromiso total del proceso.