CVE-2020-28617: falha crítica em CGAL Project libcgal
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na biblioteca CGAL permite que invasores travem aplicações ou executem código malicioso ao enviar arquivos de polígono especialmente criados e malformados. O problema ocorre quando o analisador lê dados incorretamente da memória.
Uma leitura fora dos limites (out-of-bounds) em Nef_S2/SNC_io_parser.h na função read_vertex() permite confusão de tipos e execução de código arbitrário ao processar arquivos de entrada de polígonos malformados. O ataque requer apenas a capacidade de fornecer entrada a uma aplicação que usa a versão afetada da biblioteca CGAL (≤5.1.1); a exploração bem-sucedida resulta em comprometimento total do processo.
No mesmo produto, das mais perigosas para as menos.