ALT-PU-2022-4415-1
Package graphviz updated to version 3.0.0-alt1 for branch sisyphus_e2k.
Closed vulnerabilities
Published: 2020-04-17
BDU:2022-00340
Уязвимость Инструментов Визуализации Графа приложения для визуализации графов Graphviz, связанная с недостатком механизма проверки размера копируемых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Severity: HIGH (8.8)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
References:
Published: 2021-04-29
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2020-18032
Buffer Overflow in Graphviz Graph Visualization Tools from commit ID f8b9e035 and earlier allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by loading a crafted file into the "lib/common/shapes.c" component.
Severity: HIGH (7.8)
Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
References:
- https://gitlab.com/graphviz/graphviz/-/issues/1700
- https://gitlab.com/graphviz/graphviz/-/issues/1700
- [debian-lts-announce] 20210513 [SECURITY] [DLA 2659-1] graphviz security update
- [debian-lts-announce] 20210513 [SECURITY] [DLA 2659-1] graphviz security update
- FEDORA-2021-5fb7be1fbf
- FEDORA-2021-5fb7be1fbf
- FEDORA-2021-ede783f2b6
- FEDORA-2021-ede783f2b6
- GLSA-202107-04
- GLSA-202107-04
- DSA-4914
- DSA-4914