MGASA-2021-0238
Dashboard / Vulnerabilities / MGASA-2021-0238
MGASA-2021-0238
Summary: Updated cgal packages fix security vulnerabilities
Details: Updated cgal packages fix security vulnerabilities: An oob read vulnerability exists in Nef_2/PM_io_parser.h PM_io_parser::read_vertex() Face_of[] OOB read. An attacker can provide malicious input to trigger this vulnerability (CVE-2020-28601). An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sloop() slh->twin() An attacker can provide malicious input to trigger this vulnerability (CVE-2020-28636). An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sloop() slh->incident_sface. An attacker can provide malicious input to trigger this vulnerability (CVE-2020-35628). An oob read vulnerability exists in Nef_S2/SNC_io_parser.h SNC_io_parser::read_sface() sfh->volume(). An attacker can provide malicious input to trigger this vulnerability (CVE-2020-35636).
References: https://advisories.mageia.org/MGASA-2021-0238.html, https://bugs.mageia.org/show_bug.cgi?id=28881, https://www.debian.org/lts/security/2021/dla-2649
Affected packages
Package
Name: cgal
Purl: pkg:rpm/mageia/cgal?arch=source&distro=mageia-7
Affected ranges
Type: ECOSYSTEM
Events:
