CVE-2020-28627
CVE-2020-28627
Em resumo
A biblioteca CGAL possui uma vulnerabilidade crítica no código que processa polígonos, permitindo que atacantes executem códigos maliciosos enviando arquivos mal-formados especialmente criados, que causam leitura indevida de memória e confusão de tipos.
Detalhe técnico
Vulnerabilidade de leitura fora dos limites na função read_volume() do arquivo Nef_S2/SNC_io_parser.h permite confusão de tipos ao processar arquivos de entrada de polígonos malformados, habilitando execução de código arbitrário sem autenticação. A vulnerabilidade afeta versões do CGAL até 5.1.1 e requer apenas um arquivo de entrada malicioso para ser acionada.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_volume() ch->shell_entry_objects().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
CGAL Project · libcgalQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →