INFSA-2025:1338: Устранение уязвимости gcc-toolset-14-gcc

Информация о бюллетене

Идентификатор: INFSA-2025:1338

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 12:40:48 UTC

Информация о пакете

Пакет gcc-toolset-14-gcc содержит коллекцию компиляторов GNU версии 14.

Описание уязвимостей

  • CVE-2020-11023

    Уязвимость библиотеки jQuery существует из-за недостаточной очистки предоставленных пользователем данных при передаче элементов "option" в методы DOM jQuery. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты