CVE-2020-35634
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en el análisis de polígonos de CGAL permite a atacantes bloquear el programa o ejecutar código malicioso proporcionando un archivo especialmente diseñado. El fallo ocurre porque el software no valida adecuadamente los límites de memoria durante la lectura.
Existe una vulnerabilidad de lectura fuera de límites en CGAL-5.1.1, en el archivo Nef_S2/SNC_io_parser.h, específicamente en la función read_sface() al procesar objetos de entrada de límite. Un archivo malformado puede causar violación de acceso a memoria y confusión de tipos, permitiendo la ejecución arbitraria de código; el vector de ataque es basado en archivo con pre-condiciones mínimas.