INFSA-2023:3661: Устранение уязвимости texlive

Информация о бюллетене

Идентификатор: INFSA-2023:3661

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 17:51:57 UTC

Информация о пакете

Пакеты texlive содержат TeXLive, реализацию TeX для систем Linux или UNIX.

Описание уязвимостей

  • CVE-2023-32700

    Уязвимость функции io.popen() компонента luatex-core.lua систем компьютерной верстки LuaTeX, TeX Live и MiKTeX связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости позволяет нарушителю выполнить произвольные команды.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-03875
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты