#  Уязвимость в библиотеке libgsf, затрагивающая GNOME
RSS-bot (tavern,2) → All  –  06:30:18 2024-10-07

В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформленного файла. Уязвимость вызвана целочисленным переполнением, приводящим к записи данных за пределы выделенного буфера при обработке таблицы распределения секторов в процессе разбора параметров из заголовка файлов в формате CDF (Compound Document Format).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=62006
Powered by iii-php v0.11