ALT-PU-2015-2878-1

Обновление пакета kde4-amarok в ветке sisyphus

Версия2.8.90-alt1
Задание#153388
Опубликовано2015-11-18
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2020-13152
MEDIUM5.5

A remote user can create a specially crafted M3U file, media playlist file that when loaded by the target user, will trigger a memory leak, whereby Amarok 2.8.0 continue to waste resources over time, eventually allows attackers to cause a denial of service.

Опубликовано: 2020-05-20Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H