CVE-2020-35628
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 10epss 2.9%
probabilidade de exploração
2.9%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha na ferramenta de análise de polígonos do CGAL permite que atacantes causem travamentos ou executem código malicioso através de arquivos especialmente preparados que fazem o software ler áreas de memória inválidas.
Detalhe técnico
Existe uma vulnerabilidade de leitura fora dos limites na análise de polígonos Nef (função SNC_io_parser::read_sloop) ao processar dados malformados, permitindo que um atacante acesse regiões inválidas de memória e potencialmente execute código através de dados poligonais manipulados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sloop() slh->incident_sface. An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
n/a · CGALReferências
https://lists.debian.org/debian-lts-announce/2021/05/msg00002.htmlhttps://lists.debian.org/debian-lts-announce/2022/12/msg00011.htmlhttps://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/E4J344OKKDLPRN422OYRR46HDEN6MM6P/https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NB5SF5OJR2DSV7CC6U7FVW5VJSJO5EKV/https://security.gentoo.org/glsa/202305-34https://talosintelligence.com/vulnerability_reports/TALOS-2020-1225