← volver
CVE-2020-35628criticalCWE-129

CVE-2020-35628

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 10epss 2.9%
probabilidad de explotación
2.9%top 14% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en la herramienta de análisis de polígonos de CGAL permite que atacantes causen bloqueos o ejecuten código malicioso proporcionando archivos especialmente diseñados que fuerzan la lectura de áreas de memoria inválidas.

Detalle técnico

Existe una vulnerabilidad de lectura fuera de límites en el analizador de polígonos Nef (función SNC_io_parser::read_sloop) al procesar datos malformados, permitiendo que un atacante acceda a regiones de memoria inválidas y potencialmente ejecute código a través de datos poligonales manipulados.

Resumen generado y traducido por IA a partir de la descripción oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sloop() slh->incident_sface. An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
n/a · CGAL