CVE-2020-28623
Una falla en el analizador de archivos de polígonos de CGAL permite que atacantes creen archivos malformados que desencadenen lecturas de memoria fuera de los límites y confusión de tipos, lo que potencialmente lleva a la ejecución de código arbitrario.
CVE-2020-28623 explota la verificación inadecuada de límites en la funcionalidad de análisis de polígonos Nef (específicamente en SNC_io_parser<EW>::read_facet() en Nef_S2/SNC_io_parser.h), permitiendo que archivos de entrada malformados causen lecturas fuera de los límites y confusión de tipos. Un atacante puede proporcionar datos de polígono maliciosos para desencadenar ejecución de código; no se requiere autenticación si la aplicación procesa archivos no confiables.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →