← volver
CVE-2020-28627

CVE-2020-28627

CVSS 10 CRITICALEPSS 2.2%CWE-129
En resumen

La biblioteca CGAL posee una vulnerabilidad crítica en su código de análisis de polígonos que permite a atacantes ejecutar código arbitrario proporcionando archivos malformados especialmente creados, que provocan lectura indebida de memoria y confusión de tipos.

Detalle técnico

Vulnerabilidad de lectura fuera de límites en la función read_volume() del archivo Nef_S2/SNC_io_parser.h permite confusión de tipos al procesar archivos de entrada de polígonos malformados, habilitando ejecución de código arbitrario sin autenticación. La vulnerabilidad afecta versiones de CGAL hasta 5.1.1 y requiere solo un archivo de entrada malicioso para ser activada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple code execution vulnerabilities exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger any of these vulnerabilities. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_volume() ch->shell_entry_objects().
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
CGAL Project · libcgal

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →