CVE-2020-28623
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el analizador de archivos de polígonos de CGAL permite que atacantes creen archivos malformados que desencadenen lecturas de memoria fuera de los límites y confusión de tipos, lo que potencialmente lleva a la ejecución de código arbitrario.
CVE-2020-28623 explota la verificación inadecuada de límites en la funcionalidad de análisis de polígonos Nef (específicamente en SNC_io_parser<EW>::read_facet() en Nef_S2/SNC_io_parser.h), permitiendo que archivos de entrada malformados causen lecturas fuera de los límites y confusión de tipos. Un atacante puede proporcionar datos de polígono maliciosos para desencadenar ejecución de código; no se requiere autenticación si la aplicación procesa archivos no confiables.