PT-2021-7592 · Cgal+1 · Cgal+1
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
CGAL libcgal versão 5.1.1
Descrição
O problema está relacionado à funcionalidade de análise de polígonos do Nef e envolve uma leitura fora dos limites e confusão de tipos, podendo levar à execução de código. Isso pode ser desencadeado por um arquivo malformado criado especificamente para esse fim, permitindo que um invasor execute código malicioso. A função
SNC io parser<EW>::read edge() no componente Nef S2/SNC io parser.h da biblioteca CGAL é especificamente afetada, sendo a parte eh->out sedge() vulnerável à exploração. Um invasor pode fornecer uma entrada maliciosa para acionar essa vulnerabilidade, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.Recomendações
Para a CGAL libcgal versão 5.1.1, considere desativar a função
SNC io parser<EW>::read edge() até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao componente Nef S2/SNC io parser.h para minimizar o risco de exploração. Evite usar arquivos criados com intenção maliciosa que possam acionar as vulnerabilidades de leitura fora dos limites e de confusão de tipos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Improper Validation of Array Index
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Cgal