← volver
CVE-2020-28616

CVE-2020-28616

CVSS 10 CRITICALEPSS 2.2%CWE-129
En resumen

Una falla en el código de análisis de polígonos de CGAL permite que un atacante ejecute código malicioso o bloquee el programa enviando un archivo malformado especialmente diseñado. El programa intenta acceder a memoria más allá de lo permitido.

Detalle técnico

Vulnerabilidad de lectura fuera de límites (out-of-bounds) en CGAL libcgal 5.1.1 en Nef_S2/SNC_io_parser.h durante el análisis de archivos de polígonos; explotable mediante entrada de archivo malformado sin privilegios especiales, causando divulgación de memoria y potencial ejecución de código a través de confusión de tipos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_vertex() vh->sfaces_begin().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
CGAL Project · libcgal

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →