← voltar
CVE-2020-35636criticalCWE-129

CVE-2020-35636

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 10epss 3.3%
probabilidade de exploração
3.3%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no analisador de polígonos do CGAL permite que um atacante crie um arquivo malformado que provoque uma leitura fora dos limites da memória, podendo levar à execução de código no sistema que processa o arquivo.

Detalhe técnico

Uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) em CGAL-5.1.1 no arquivo Nef_S2/SNC_io_parser.h, função read_sface(), permite confusão de tipos ao processar arquivos de polígonos especialmente crafted; a exploração requer fornecer um arquivo malformado a uma aplicação que usa a biblioteca vulnerável, potencialmente alcançando execução arbitrária de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1 in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sface() sfh->volume() OOB read. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
n/a · CGAL Project