CVE-2020-35636: fallo crítico en CGAL Project
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el analizador de polígonos de CGAL permite que un atacante cree un archivo malformado que provoque una lectura fuera de los límites de la memoria, lo que podría llevar a la ejecución de código en el sistema que procesa el archivo.
Una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en CGAL-5.1.1 en el archivo Nef_S2/SNC_io_parser.h, función read_sface(), permite confusión de tipos al procesar archivos de polígonos especialmente crafted; la explotación requiere proporcionar un archivo malformado a una aplicación que usa la biblioteca vulnerable, potencialmente logrando ejecución arbitraria de código.