VDB
BDU%3A2023-03811
BDU%3A2023-03811
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента axodraw2 системы компьютерной верстки TeX Live, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», TeX Users Group, АО "НППКТ" | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), TeX Live, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jul 20, 2023 CVE Published
- Sep 20, 2023 CVE Updated
References
- https://github.com/TeX-Live/texlive-source/commit/9216833a3888a4105a18e8c349f65b045ddb1079#diff-987e40c0e27ee43f6a2414ada73a191a url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://security-tracker.debian.org/tracker/CVE-2019-18604 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 advisory