CVE-2020-28627: fallo crítico en CGAL Project libcgal
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La biblioteca CGAL posee una vulnerabilidad crítica en su código de análisis de polígonos que permite a atacantes ejecutar código arbitrario proporcionando archivos malformados especialmente creados, que provocan lectura indebida de memoria y confusión de tipos.
Vulnerabilidad de lectura fuera de límites en la función read_volume() del archivo Nef_S2/SNC_io_parser.h permite confusión de tipos al procesar archivos de entrada de polígonos malformados, habilitando ejecución de código arbitrario sin autenticación. La vulnerabilidad afecta versiones de CGAL hasta 5.1.1 y requiere solo un archivo de entrada malicioso para ser activada.
En el mismo producto, de las más peligrosas a las menos.