CVE-2020-35634
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na leitura de polígonos da biblioteca CGAL permite que atacantes façam o programa travar ou executem código malicioso enviando um arquivo especialmente criado. O problema ocorre porque o software não valida corretamente os limites da memória durante a leitura.
Existe uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) no CGAL-5.1.1, no arquivo Nef_S2/SNC_io_parser.h, especificamente na função read_sface() ao processar objetos de entrada de limite. Um arquivo malformado pode causar violação de acesso à memória e confusão de tipo, permitindo execução arbitrária de código; o vetor de ataque é baseado em arquivo com pré-condições mínimas.