PT-2021-7601 · Cgal+1 · Cgal+1
CVE-2020-28612
·
Publicado
2021-01-12
·
Atualizado
2023-05-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do CGAL anteriores à 5.1.1
CGAL libcgal versão 5.1.1
Descrição
O problema está relacionado à função
SNC io parser<EW>::read vertex() no componente Nef S2/SNC io parser.h da biblioteca CGAL, que é usada para algoritmos de geometria computacional. Essa função apresenta um problema ao ler além dos limites válidos de um buffer de dados. Um invasor, agindo remotamente, pode explorar isso para acessar dados confidenciais, comprometer sua integridade e causar uma negação de serviço usando um arquivo especialmente criado. A vulnerabilidade também pode levar à execução de código devido a uma leitura fora dos limites e confusão de tipos ao analisar um arquivo malformado.Recomendações
Para versões do CGAL anteriores à 5.1.1, considere atualizar para uma versão que inclua a correção para este problema.
Para a versão 5.1.1 da CGAL libcgal, como solução temporária, considere restringir o uso da função
SNC io parser<EW>::read vertex() até que um patch esteja disponível.Evite usar a função
vh->svertices begin() no componente afetado Nef S2/SNC io parser.h até que o problema seja resolvido.Exploit
Correção
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Cgal