ALT-PU-2023-6037-1

Обновление пакета libppd в ветке sisyphus_e2k

Версия2.0.0-alt1
Задание#0
Опубликовано2023-09-29
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2023-4504
HIGH7.0

Due to failure in validating the length provided by an attacker-crafted PPD PostScript document, CUPS and libppd are susceptible to a heap-based buffer overflow and possibly code execution. This issue has been fixed in CUPS version 2.4.7, released in September of 2023.

Опубликовано: 2023-09-21Изменено: 2025-11-04
CVSS 3.xВЫСОКАЯ 7.0
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки