← voltar
CVE-2020-28623criticalCWE-129

CVE-2020-28623

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 10epss 2.3%
probabilidade de exploração
2.3%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no analisador de arquivos de polígonos da CGAL permite que atacantes criem arquivos malformados que causam leituras de memória fora dos limites e confusão de tipos, levando potencialmente à execução de código arbitrário.

Detalhe técnico

O CVE-2020-28623 explora verificação inadequada de limites na funcionalidade de análise de polígonos Nef (especificamente em SNC_io_parser<EW>::read_facet() em Nef_S2/SNC_io_parser.h), permitindo que arquivos de entrada malformados causem leituras fora dos limites e confusão de tipos. Um atacante pode fornecer dados de polígono maliciosos para desencadear execução de código; nenhuma autenticação é necessária se a aplicação processar arquivos não confiáveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_facet() fh->twin().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
CGAL Project · libcgal