← volver
CVE-2020-35633

CVE-2020-35633

CVSS 10 CRITICALEPSS 2.3%CWE-129
En resumen

Un fallo en el análisis de polígonos de CGAL permite a los atacantes bloquear la aplicación o ejecutar código malicioso proporcionando un archivo especialmente manipulado. La vulnerabilidad ocurre al leer estructuras geométricas sin verificación adecuada de límites.

Detalle técnico

Existe una lectura fuera de los límites (out-of-bounds read) en el analizador Nef de CGAL 5.1.1 (archivo SNC_io_parser.h) durante el procesamiento de elementos límite de cara, permitiendo confusión de tipos y ejecución potencial de código. El vector de ataque requiere proporcionar un archivo malformado; la explotación ocurre durante deserialización sin validación de límites de acceso a arrays.

Resumen generado y traducido por IA a partir de la descripción oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser<EW>::read_sface() store_sm_boundary_item() Edge_of.A specially crafted malformed file can lead to an out-of-bounds read and type confusion, which could lead to code execution. An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
n/a · CGAL Project

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →