CVE-2020-28623
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no analisador de arquivos de polígonos da CGAL permite que atacantes criem arquivos malformados que causam leituras de memória fora dos limites e confusão de tipos, levando potencialmente à execução de código arbitrário.
O CVE-2020-28623 explora verificação inadequada de limites na funcionalidade de análise de polígonos Nef (especificamente em SNC_io_parser<EW>::read_facet() em Nef_S2/SNC_io_parser.h), permitindo que arquivos de entrada malformados causem leituras fora dos limites e confusão de tipos. Um atacante pode fornecer dados de polígono maliciosos para desencadear execução de código; nenhuma autenticação é necessária se a aplicação processar arquivos não confiáveis.