← volver
CVE-2020-28623

CVE-2020-28623

CVSS 10 CRITICALEPSS 2.2%CWE-129
En resumen

Una falla en el analizador de archivos de polígonos de CGAL permite que atacantes creen archivos malformados que desencadenen lecturas de memoria fuera de los límites y confusión de tipos, lo que potencialmente lleva a la ejecución de código arbitrario.

Detalle técnico

CVE-2020-28623 explota la verificación inadecuada de límites en la funcionalidad de análisis de polígonos Nef (específicamente en SNC_io_parser<EW>::read_facet() en Nef_S2/SNC_io_parser.h), permitiendo que archivos de entrada malformados causen lecturas fuera de los límites y confusión de tipos. Un atacante puede proporcionar datos de polígono maliciosos para desencadenar ejecución de código; no se requiere autenticación si la aplicación procesa archivos no confiables.

Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_facet() fh->twin().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
CGAL Project · libcgal

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →