INFSA-2024:3022: Устранение уязвимостей motif

Информация о бюллетене

Идентификатор: INFSA-2024:3022

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:39:37 UTC

Информация о пакете

Пакеты motif содержат общие библиотеки Motif, необходимые для запуска приложений, динамически связанных с Motif, а также диспетчер окон Motif.

Описание уязвимостей

  • CVE-2023-43788

    Уязвимость функции XpmCreateXpmImageFromBuffer() библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-43789

    Уязвимость библиотеки для работы с файлами изображений libXpm связана c вызовом ошибки чтения за пределами пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты