INFSA-2024:3120: Устранение уязвимостей freeglut

Информация о бюллетене

Идентификатор: INFSA-2024:3120

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:41:02 UTC

Информация о пакете

freeglut — это полностью открытая альтернатива библиотеке OpenGL Utility Toolkit (GLUT) с лицензией свободного программного обеспечения, одобренной OSI.

Описание уязвимостей

  • CVE-2024-24258

    Уязвимость функции GlutAddSubMenu() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-24259

    Уязвимость функции GlutAddMenuEntry() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты