VDB

BDU%3A2023-03875

BDU%3A2023-03875 PUBLISHED CVSS 7.199999809265137 HIGH

Уязвимость функции io.popen() компонента luatex-core.lua систем компьютерной верстки LuaTeX, TeX Live и MiKTeX, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 2.0
7.199999809265137

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», TeX Users Group, LuaTeX Team, Christian Schenk, АО "НППКТ", ООО «НЦПР»Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), TeX Live, LuaTeX, MiKTeX, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера
n/an/a*

Timeline

  • May 20, 2023 CVE Published
  • May 20, 2023 PoC Published
  • Feb 1, 2025 PoC Published
  • Nov 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›