← voltar
CVE-2020-28636criticalCWE-129

CVE-2020-28636

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 10epss 2.9%
probabilidade de exploração
2.9%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na leitura de polígonos da biblioteca CGAL permite que um atacante provoque uma falha ou execute código ao enviar dados malformados que acessam memória fora dos limites.

Detalhe técnico

Vulnerabilidade de leitura fora dos limites (out-of-bounds read) no analisador de polígonos Nef (SNC_io_parser::read_sloop) que permite execução de código remoto ou negação de serviço ao processar dados de polígonos não confiáveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A code execution vulnerability exists in the Nef polygon-parsing functionality of CGAL libcgal CGAL-5.1.1. An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sloop() slh->twin() An attacker can provide malicious input to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
n/a · CGAL