PT-2021-7585 · Cgal+1 · Cgal+1
CVE-2020-28617
·
Publicado
2021-01-12
·
Atualizado
2024-01-25
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do CGAL anteriores à 5.1.1
Versão libcgal do CGAL: CGAL-5.1.1
Descrição
O problema está relacionado à funcionalidade de análise de polígonos Nef na biblioteca CGAL, especificamente no componente SNC io parser. Envolve indexação de matriz não verificada na função
read vertex(), que pode ser explorada por um invasor remoto usando um arquivo malformado especialmente criado. Essa exploração pode levar ao acesso não autorizado a dados confidenciais, violação da integridade dos dados e negação de serviço. A vulnerabilidade também envolve leitura fora dos limites e confusão de tipos, podendo levar à execução de código.Recomendações
Para versões do CGAL anteriores à 5.1.1, considere atualizar para uma versão que inclua a correção para este problema.
Para a versão CGAL-5.1.1 da CGAL libcgal, como solução temporária, considere restringir o acesso ao componente
SNC io parser até que um patch esteja disponível.Evite usar a função
read vertex() no componente SNC io parser afetado até que o problema seja resolvido.Exploit
Correção
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Cgal