CVE-2020-28617
CVE-2020-28617
Em resumo
Uma falha na biblioteca CGAL permite que invasores travem aplicações ou executem código malicioso ao enviar arquivos de polígono especialmente criados e malformados. O problema ocorre quando o analisador lê dados incorretamente da memória.
Detalhe técnico
Uma leitura fora dos limites (out-of-bounds) em Nef_S2/SNC_io_parser.h na função read_vertex() permite confusão de tipos e execução de código arbitrário ao processar arquivos de entrada de polígonos malformados. O ataque requer apenas a capacidade de fornecer entrada a uma aplicação que usa a versão afetada da biblioteca CGAL (≤5.1.1); a exploração bem-sucedida resulta em comprometimento total do processo.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_vertex() vh->sfaces_last().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
CGAL Project · libcgalQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →