INFSA-2024:5306: Устранение уязвимости Orc

Информация о бюллетене

Идентификатор: INFSA-2024:5306

Тип: устранение уязвимостей

Дата публикации: 2024-08-27 10:10:25 UTC

Информация о пакете

Orc — это библиотека и набор инструментов для компиляции и выполнения очень простых программ, работающих с массивами данных. «Язык» — это общий язык ассемблера, который представляет многие функции, доступные в архитектурах SIMD, включая сложение и вычитание с насыщением, а также множество арифметических операций.

Описание уязвимостей

  • CVE-2024-40897

    Уязвимость ORC связана с переполнением буфера на основе стека, которое вызвано неправильной проверкой границ компилятором. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать переполнение буфера и выполнить произвольный код в среде сборки, убедив жертву открыть специально созданный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты