Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-05683

Опубликовано: 05 дек. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость инструмента для извлечения текста из TeX-файлов OpenDetex связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Fedora Project
Opendetex Project
ООО «РусБИТех-Астра»

Наименование ПО

Fedora
OpenDetex
Astra Linux Special Edition

Версия ПО

30 (Fedora)
31 (Fedora)
2.8.5 (OpenDetex)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 30
Fedora Project Fedora 31
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для OpenDetex:
https://github.com/pkubowicz/opendetex/issues/60
Для Fedora Project:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JF3RU3VMLP5SS4MXAEKQKAGTSPN3KMHJ/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KFIIVMCMPMORLPJBOULTPGJUH626DHFU/
Для ОС Astra Linux:
обновить пакет texlive-bin до 2018.20181218.49446-1+deb10u3+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для ОС Astra Linux:
обновить пакет texlive-bin до 2018.20181218.49446-1+deb10u3+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.01212
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
redhat
больше 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
nvd
больше 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
debian
больше 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of ...

CVSS3: 7.8
github
больше 4 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

EPSS

Процентиль: 66%
0.01212
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2