CVE-2020-28627: falha crítica em CGAL Project libcgal
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A biblioteca CGAL possui uma vulnerabilidade crítica no código que processa polígonos, permitindo que atacantes executem códigos maliciosos enviando arquivos mal-formados especialmente criados, que causam leitura indevida de memória e confusão de tipos.
Vulnerabilidade de leitura fora dos limites na função read_volume() do arquivo Nef_S2/SNC_io_parser.h permite confusão de tipos ao processar arquivos de entrada de polígonos malformados, habilitando execução de código arbitrário sem autenticação. A vulnerabilidade afeta versões do CGAL até 5.1.1 e requer apenas um arquivo de entrada malicioso para ser acionada.
No mesmo produto, das mais perigosas para as menos.