PT-2021-7592 · Cgal+1 · Cgal+1

·

CVE-2020-28621

·

Publicado

2021-01-12

·

Atualizado

2023-05-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
CGAL libcgal versão 5.1.1
Descrição
O problema está relacionado à funcionalidade de análise de polígonos do Nef e envolve uma leitura fora dos limites e confusão de tipos, podendo levar à execução de código. Isso pode ser desencadeado por um arquivo malformado criado especificamente para esse fim, permitindo que um invasor execute código malicioso. A função SNC io parser<EW>::read edge() no componente Nef S2/SNC io parser.h da biblioteca CGAL é especificamente afetada, sendo a parte eh->out sedge() vulnerável à exploração. Um invasor pode fornecer uma entrada maliciosa para acionar essa vulnerabilidade, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações
Para a CGAL libcgal versão 5.1.1, considere desativar a função SNC io parser<EW>::read edge() até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao componente Nef S2/SNC io parser.h para minimizar o risco de exploração. Evite usar arquivos criados com intenção maliciosa que possam acionar as vulnerabilidades de leitura fora dos limites e de confusão de tipos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00189
CVE-2020-28621
DLA-2649-1
DLA-3226-1

Produtos afetados

Astra Linux
Cgal