2022-10-14
ALT-BU-2022-6542-1
Branch sisyphus_e2k update bulletin.
Package installer-feature-xdg-user-dirs updated to version 0.1-alt2 for branch sisyphus_e2k.
Closed bugs
лишняя зависимость
Package aspell updated to version 0.60.8-alt2 for branch sisyphus_e2k.
Closed vulnerabilities
Published: 2021-08-03
BDU:2021-03922
Уязвимость программы проверки орфографии GNU Aspell, связанная с переполнением буфера в куче, позволяющая нарушителю выполнить произвольный код
Severity: HIGH (8.8)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
References:
Published: 2021-07-20
BDU:2021-04022
Уязвимость программы проверки орфографии GNU Aspell, связанная с возможностью записи вне поля, позволяющая нарушителю выполнить произвольный код
Severity: HIGH (7.8)
Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
References:
Published: 2021-07-20
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2019-25051
objstack in GNU Aspell 0.60.8 has a heap-based buffer overflow in acommon::ObjStack::dup_top (called from acommon::StringMap::add and acommon::Config::lookup_list).
Severity: HIGH (7.8)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
References:
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=18462
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=18462
- https://github.com/gnuaspell/aspell/commit/0718b375425aad8e54e1150313b862e4c6fd324a
- https://github.com/gnuaspell/aspell/commit/0718b375425aad8e54e1150313b862e4c6fd324a
- https://github.com/google/oss-fuzz-vulns/blob/main/vulns/aspell/OSV-2020-521.yaml
- https://github.com/google/oss-fuzz-vulns/blob/main/vulns/aspell/OSV-2020-521.yaml
- [debian-lts-announce] 20210725 [SECURITY] [DLA 2720-1] aspell security update
- [debian-lts-announce] 20210725 [SECURITY] [DLA 2720-1] aspell security update
- FEDORA-2021-69de7c7ca4
- FEDORA-2021-69de7c7ca4
- DSA-4948
- DSA-4948