Registration is now invite-only. Any user can make an invite, you need to create it here and give resulting link to someone to register.

Advisory ROSA-SA-2024-2412

Creation date
2024-05-02 09:11:55 UTC
Identifier
ROSA-SA-2024-2412
Affected versions
Description

ПО: libxpm 3.5.17
ОС: ROSA-CHROME

package_evr_string: libxpm-3.5.17-1

CVE-ID: CVE-2023-43788
BDU-ID: 2023-06887
CVE-Crit: СРЕДНИЙ
CVE-DESC.: Уязвимость функции XpmCreateXpmImageFromBuffer() библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
CVE-STATUS: Устранена
CVE-REV: Для закрытия выполнить команду: sudo dnf update libxpm

CVE-ID: CVE-2023-43789
BDU-ID: 2023-06927
CVE-Crit: СРЕДНИЙ
CVE-DESC.: Уязвимость библиотеки для работы с файлами изображений libXpm связана c вызовом ошибки чтения за пределами пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
CVE-STATUS: Устранена
CVE-REV: Для закрытия выполнить команду: sudo dnf update libxpm

References

Affected projects