Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240524-02

Опубликовано: 24 мая 2024
Источник: redos

Описание

Множественные уязвимости python3-reportlab

Наименование уязвимого пакета

python3-reportlab

Пакет обновления

python3-reportlab-0:3.6.12-1.el7.x86_64

Версия уязвимого пакета младше

3.6.12-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-reportlab или Установить обновление для пакета(ов) python3-reportlab

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

24.05.2024

CVE-2019-19450

Идентификатор БДУ ФСТЭК России:

BDU:2023-07027

Описание уязвимости:

Уязвимость функции start_unichar (paraparser.py) библиотеки ReportLab связана с ошибкой обработки XML-документа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-33733

Идентификатор БДУ ФСТЭК России:

BDU:2023-03106

Описание уязвимости:

Уязвимость функции rl_safe_eval() библиотеки ReportLab связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и выполнить произвольный код

8.8 High

CVSS3

10 Critical

CVSS2