ALT-BU-2025-6380-2
Branch sisyphus update bulletin.
Closed vulnerabilities
BDU:2023-05938
Уязвимость интерфейса системы управления конфигурациями Ansible Semaphore, связанная неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-21
CVE-2023-39059
An issue in ansible semaphore v.2.8.90 allows a remote attacker to execute arbitrary code via a crafted payload to the extra variables parameter.
- https://gist.github.com/Alevsk/1757da24c5fb8db735d392fd4146ca3a
- https://www.alevsk.com/2023/07/a-quick-story-of-security-pitfalls-with-execcommand-in-software-integrations/
- https://gist.github.com/Alevsk/1757da24c5fb8db735d392fd4146ca3a
- https://www.alevsk.com/2023/07/a-quick-story-of-security-pitfalls-with-execcommand-in-software-integrations/
Package girar-summary updated to version 1.11-alt1 for branch sisyphus in task 383338.
Closed bugs
Не работает команда girar-summary-task
Package branding-alt-education updated to version 11.0-alt0.8.beta for branch sisyphus in task 383368.
Closed bugs
Убрать зависимость на beesu
Closed bugs
ejabberd имеет ненужную зависимость на beesu
Closed bugs
Нет поддержки smb://
Package winehelper updated to version 0.3.7-alt1 for branch sisyphus in task 379925.
Closed bugs
Ошибка запуска
Closed bugs
/usr/bin/audacity is huge
Closed bugs
rasdaemon.env: No such file or directory