CVE-2020-35633: fallo crítico en CGAL Project
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en el análisis de polígonos de CGAL permite a los atacantes bloquear la aplicación o ejecutar código malicioso proporcionando un archivo especialmente manipulado. La vulnerabilidad ocurre al leer estructuras geométricas sin verificación adecuada de límites.
Existe una lectura fuera de los límites (out-of-bounds read) en el analizador Nef de CGAL 5.1.1 (archivo SNC_io_parser.h) durante el procesamiento de elementos límite de cara, permitiendo confusión de tipos y ejecución potencial de código. El vector de ataque requiere proporcionar un archivo malformado; la explotación ocurre durante deserialización sin validación de límites de acceso a arrays.