INFSA-2025:1301: Устранение уязвимости gcc

Информация о бюллетене

Идентификатор: INFSA-2025:1301

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 12:58:56 UTC

Информация о пакете

Пакеты gcc предоставляют компиляторы для Си, Си++, Java, Fortran, Objective C и Ada 95 GNU, а также соответствующие вспомогательные библиотеки.

Описание уязвимостей

  • CVE-2020-11023

    Уязвимость библиотеки jQuery существует из-за недостаточной очистки предоставленных пользователем данных при передаче элементов "option" в методы DOM jQuery. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты