PT-2021-7585 · Cgal+1 · Cgal+1

CVE-2020-28617

·

Publicado

2021-01-12

·

Atualizado

2024-01-25

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do CGAL anteriores à 5.1.1
Versão libcgal do CGAL: CGAL-5.1.1
Descrição
O problema está relacionado à funcionalidade de análise de polígonos Nef na biblioteca CGAL, especificamente no componente SNC io parser. Envolve indexação de matriz não verificada na função read vertex(), que pode ser explorada por um invasor remoto usando um arquivo malformado especialmente criado. Essa exploração pode levar ao acesso não autorizado a dados confidenciais, violação da integridade dos dados e negação de serviço. A vulnerabilidade também envolve leitura fora dos limites e confusão de tipos, podendo levar à execução de código.
Recomendações
Para versões do CGAL anteriores à 5.1.1, considere atualizar para uma versão que inclua a correção para este problema.
Para a versão CGAL-5.1.1 da CGAL libcgal, como solução temporária, considere restringir o acesso ao componente SNC io parser até que um patch esteja disponível.
Evite usar a função read vertex() no componente SNC io parser afetado até que o problema seja resolvido.

Exploit

Correção

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00182
CVE-2020-28617
DLA-2649-1
DLA-3226-1

Produtos afetados

Astra Linux
Cgal