TGViewer
Linux Linux @linux_sup · 7.43K subscribers
Post #1780 2.88K
В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформленного файла. Уязвимость вызвана целочисленным переполнением, приводящим к записи данных за пределы выделенного буфера при обработке таблицы распределения секторов в процессе разбора параметров из заголовка файлов в формате CDF (Compound Document Format).

Библиотека libgsf предоставляет функции для разбора различных структурированных форматов файлов, среди которых архивы и форматы документов. Помимо приложений, таких как AbiWord, Gnumeric, GNOME Commander и Nemo, библиотека применяется проектом GNOME в поисковом движке tracker-miners и используется как зависимость в пакете tracker-extract, автоматически собирающем метаданные о новых файлах. https://www.openwall.com/lists/oss-security/2024/10/04/3
More from @linux_sup
  1. May 8, 2026С добрым утром 😁
  2. May 3, 2026Linux перестал быть системой «для гиков». Суть: Терминал не нужен: В современных дистрибут…
  3. Apr 13, 2026Как Linux Mint подарил вторую жизнь пяти «устаревшим» библиотечным компьютерам https://all…
  4. Apr 12, 2026Little Snitch теперь доступен в Linux Команда Objective Development, создавшая популярный…
  5. Apr 7, 2026Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет уч…
  6. Apr 5, 2026В CachyOS есть кнопка для запуска виртуальной машины Windows в один клик, а идея двойной з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →