BDU:2024-05041
Сообщество свободного программного обеспечения, ООО «Ред Софт» Atril, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2024-01-25
Официальное описание
Уязвимость программы для просмотра многостраничных документов Atril связана с возможностью обхода каталога с ограниченным доступом. ксплуатация уязвимости может позволить нарушителю записать произвольные файлы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Atril: https://github.com/mate-desktop/atril/commit/e70b21c815418a1e6ebedf6d8d31b8477c03ba50 https://github.com/mate-desktop/atril/releases/tag/v1.26.2
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-atril-cve-2023-52076/?sphrase_id=422911
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52076