Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230911-09

Опубликовано: 11 сент. 2023
Источник: redos

Описание

Уязвимость librsvg

Наименование уязвимого пакета

librsvg2

Пакет обновления

librsvg2-0:2.50.0-4.el7.x86_64

Версия уязвимого пакета младше

2.50.0-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета librsvg2 или Установить обновление для пакета(ов) librsvg2

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

11.09.2023

CVE-2023-38633

Идентификатор БДУ ФСТЭК России:

BDU:2023-05427

Описание уязвимости:

Уязвимость механизма объединения XML-документов XInclude библиотеки отрисовки векторной графики librsvg связана с неверным ограничением имени пути к каталогу с ограниченным доступом при обработке элемента xi:include. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

5.5 Medium

CVSS3

4.6 Medium

CVSS2