CVE-2020-28601
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 10epss 2.9%
probabilidade de exploração
2.9%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha na ferramenta de análise de polígonos do CGAL permite que atacantes leiam memória fora dos limites seguros fornecendo entrada especialmente preparada, podendo derrotar a aplicação ou expor dados sensíveis.
Detalhe técnico
Uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) em Nef_2/PM_io_parser.h na função read_vertex() permite que atacantes forneçam dados de polígono malformados, acessando memória além do buffer alocado. O ataque não requer privilégios e resulta em exposição de informações ou negação de serviço.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. An oob read vulnerability exists in Nef_2/PM_io_parser.h PM_io_parser::read_vertex() Face_of[] OOB read. An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
n/a · CGALReferências
https://lists.debian.org/debian-lts-announce/2021/05/msg00002.htmlhttps://lists.debian.org/debian-lts-announce/2022/12/msg00011.htmlhttps://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/E4J344OKKDLPRN422OYRR46HDEN6MM6P/https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NB5SF5OJR2DSV7CC6U7FVW5VJSJO5EKV/https://security.gentoo.org/glsa/202305-34https://talosintelligence.com/vulnerability_reports/TALOS-2020-1225