[TLP:CLEAR] GNOME Project G Structured File Library opravuje vysoce závažnou zranitelnost

GNOME Project G Structured File Library (libgsf) verzí 1.14.53 opravuje vysoce závažné zranitelnosti [1][2].

Libgsf - arbitrary code execution (CVE-2024-36474, CVE-2024-42415) CVSS 8.4 (High)

Neautentizovanému lokálnímu útočníkovi je kvůli přetečení zásobníku umožněno vykonat spuštění libovolného kódu [1][2].

Zranitelnost se nachází v produktu GNOME Project G Structured File Library (libgsf) ve verzích =1.14.52

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 10. 2024.


Publikovala Michaela Jarošová dne 11. 10. 2024.

CESNET CERTS Logo