Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250307-09

Опубликовано: 07 мар. 2025
Источник: redos

Описание

Уязвимость raptor2

Наименование уязвимого пакета

raptor2

Пакет обновления

raptor2-0:2.0.15-30.el7.x86_64

Версия уязвимого пакета младше

2.0.15-30

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета raptor2 или Установить обновление для пакета(ов) raptor2

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

07.03.2025

CVE-2024-57823

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции raptor_uri_normalize_path() библиотеки Raptor связана с целочисленным переполненем при обработке URI в файлах PDF. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

9.3 Critical

CVSS3

7.2 High

CVSS2