PT-2021-4526 · Cgal+1 · Cgal+1

CVE-2020-35628

·

Publicado

2021-03-04

·

Atualizado

2023-05-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
CGAL libcgal versão CGAL-5.1.1
Descrição
Existe uma vulnerabilidade de execução de código na funcionalidade de análise de polígonos do Nef. Existe uma vulnerabilidade de leitura fora dos limites na função SNC io parser::read sloop() no arquivo Nef S2/SNC io parser.h, especificamente em slh->incident sface. Isso pode ser acionado por um invasor que forneça uma entrada maliciosa. A vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.
Recomendações
Para a versão CGAL-5.1.1 da biblioteca libcgal, considere desativar a função SNC io parser::read sloop() ou restringir o acesso ao arquivo Nef S2/SNC io parser.h até que um patch esteja disponível. Evite usar a variável slh->incident sface na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05178
CVE-2020-35628
DLA-2649-1
DLA-3226-1
MGASA-2021-0238
MGASA-2021-0239

Produtos afetados

Astra Linux
Cgal