PT-2021-7601 · Cgal+1 · Cgal+1

CVE-2020-28612

·

Publicado

2021-01-12

·

Atualizado

2023-05-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do CGAL anteriores à 5.1.1
CGAL libcgal versão 5.1.1
Descrição
O problema está relacionado à função SNC io parser<EW>::read vertex() no componente Nef S2/SNC io parser.h da biblioteca CGAL, que é usada para algoritmos de geometria computacional. Essa função apresenta um problema ao ler além dos limites válidos de um buffer de dados. Um invasor, agindo remotamente, pode explorar isso para acessar dados confidenciais, comprometer sua integridade e causar uma negação de serviço usando um arquivo especialmente criado. A vulnerabilidade também pode levar à execução de código devido a uma leitura fora dos limites e confusão de tipos ao analisar um arquivo malformado.
Recomendações
Para versões do CGAL anteriores à 5.1.1, considere atualizar para uma versão que inclua a correção para este problema.
Para a versão 5.1.1 da CGAL libcgal, como solução temporária, considere restringir o uso da função SNC io parser<EW>::read vertex() até que um patch esteja disponível.
Evite usar a função vh->svertices begin() no componente afetado Nef S2/SNC io parser.h até que o problema seja resolvido.

Exploit

Correção

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00217
CVE-2020-28612
DLA-2649-1
DLA-3226-1

Produtos afetados

Astra Linux
Cgal