Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90272
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Сообщение [Ботя] » 08 апр 2025, 14:30

В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Подробнее...

Ответить

Вернуться в «Новости *nix»