← volver
CVE-2020-28623criticalCWE-129

CVE-2020-28623

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 10epss 2.3%
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el analizador de archivos de polígonos de CGAL permite que atacantes creen archivos malformados que desencadenen lecturas de memoria fuera de los límites y confusión de tipos, lo que potencialmente lleva a la ejecución de código arbitrario.

Detalle técnico

CVE-2020-28623 explota la verificación inadecuada de límites en la funcionalidad de análisis de polígonos Nef (específicamente en SNC_io_parser<EW>::read_facet() en Nef_S2/SNC_io_parser.h), permitiendo que archivos de entrada malformados causen lecturas fuera de los límites y confusión de tipos. Un atacante puede proporcionar datos de polígono maliciosos para desencadenar ejecución de código; no se requiere autenticación si la aplicación procesa archivos no confiables.

Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_facet() fh->twin().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
CGAL Project · libcgal