Registration is now invite-only. Any user can make an invite, you need to create it here and give resulting link to someone to register.

Advisory ROSA-SA-2024-2444

Creation date
2024-07-01 14:15:34 UTC
Identifier
ROSA-SA-2024-2444
Affected versions
Description

ПО: xdg-utils 1.1.3
ОС: ROSA-CHROME

package_evr_string: xdg-utils-1.1.3-5

CVE-ID: CVE-2020-27748
BDU-ID: None
CVE-Crit: СРЕДНИЙ
CVE-DESC.: При обработке URI mailto: xdg-email позволяет незаметно добавлять вложения через URI при передаче в Thunderbird. Злоумышленник может потенциально отправить жертве URI, который автоматически прикрепляет конфиденциальный файл к новому письму. Если пользователь-жертва не заметит, что было добавлено вложение, и отправит письмо, это может привести к раскрытию конфиденциальной информации. Подтверждено, что код, стоящий за этой проблемой, находится в xdg-email, а не в Thunderbird.
CVE-STATUS: Устранена
CVE-REV: Для закрытия выполнить команду: sudo dnf update xdg-utils

References

Affected projects