ALT-PU-2025-8883-1

Обновление пакета a2ps в ветке sisyphus_riscv64

Версия4.15.6-alt1
Задание#0
Опубликовано2025-07-02
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

BDU:2015-02023
MEDIUM6.8

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2016-07-07Изменено: 2024-09-16
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVE-2014-0466
MEDIUM6.8

The fixps script in a2ps 4.14 does not use the -dSAFER option when executing gs, which allows context-dependent attackers to delete arbitrary files or execute arbitrary commands via a crafted PostScript file.

Опубликовано: 2014-04-03Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P