ALT-BU-2022-4416-1
Branch sisyphus_e2k update bulletin.
Package usb-modeswitch updated to version 2.6.1-alt3 for branch sisyphus_e2k.
Closed bugs
На вход утилите usb_modeswitch_dispatcher передаётся неверный параметр, либо он неправильно обрабатывается
Package graphviz updated to version 3.0.0-alt1 for branch sisyphus_e2k.
Closed vulnerabilities
BDU:2022-00340
Уязвимость Инструментов Визуализации Графа приложения для визуализации графов Graphviz, связанная с недостатком механизма проверки размера копируемых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2020-18032
Buffer Overflow in Graphviz Graph Visualization Tools from commit ID f8b9e035 and earlier allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by loading a crafted file into the "lib/common/shapes.c" component.
- https://gitlab.com/graphviz/graphviz/-/issues/1700
- https://gitlab.com/graphviz/graphviz/-/issues/1700
- [debian-lts-announce] 20210513 [SECURITY] [DLA 2659-1] graphviz security update
- [debian-lts-announce] 20210513 [SECURITY] [DLA 2659-1] graphviz security update
- FEDORA-2021-5fb7be1fbf
- FEDORA-2021-5fb7be1fbf
- FEDORA-2021-ede783f2b6
- FEDORA-2021-ede783f2b6
- GLSA-202107-04
- GLSA-202107-04
- DSA-4914
- DSA-4914