INFSA-2024:2366: Устранение уязвимостей программы просмотра PDF-файлов MuPDF

Информация о бюллетене

Идентификатор: INFSA-2024:2366

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:45:16 UTC

Информация о пакете

freeglut — это полностью открытая альтернатива библиотеке OpenGL Utility Toolkit (GLUT) с лицензией свободного программного обеспечения, одобренной OSI.

Описание уязвимостей

  • CVE-2024-24258

    Уязвимость функции GlutAddSubMenu() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

  • CVE-2024-24259

    Уязвимость функции GlutAddMenuEntry() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-04862
нет информации 5,3 нет информации
БДУ — BDU:2024-04863
нет информации 5,3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты