CVE-2020-35635
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el código de análisis de formas 3D de CGAL permite que atacantes creen un archivo malicioso que hace que el programa lea memoria de forma incorrecta e interprete datos de forma errónea, lo que potencialmente permite la ejecución de código arbitrario.
Una vulnerabilidad de lectura fuera de los límites en Nef_S2/SNC_io_parser.h (read_sface/store_sm_boundary_item) permite confusión de tipos al analizar archivos de entrada de polígonos especialmente construidos. El vector de ataque es basado en archivo; la explotación requiere que la víctima abra un archivo malicioso con software dependiente de CGAL, resultando en divulgación de memoria y posible ejecución de código arbitrario.