Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-05683

Опубликовано: 05 дек. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость инструмента для извлечения текста из TeX-файлов OpenDetex связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Fedora Project
Opendetex Project

Наименование ПО

Fedora
OpenDetex

Версия ПО

30 (Fedora)
31 (Fedora)
2.8.5 (OpenDetex)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 30
Fedora Project Fedora 31

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для OpenDetex:
https://github.com/pkubowicz/opendetex/issues/60
Для Fedora Project:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JF3RU3VMLP5SS4MXAEKQKAGTSPN3KMHJ/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KFIIVMCMPMORLPJBOULTPGJUH626DHFU/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00437
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
redhat
около 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
nvd
около 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

CVSS3: 7.8
debian
около 6 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of ...

CVSS3: 7.8
github
больше 3 лет назад

OpenDetex 2.8.5 has a Buffer Overflow in TexOpen in detex.l because of an incorrect sprintf.

EPSS

Процентиль: 63%
0.00437
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2