BDU:2024-08409

АО "НППКТ", John MacFarlane, ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Fedora, Pandoc, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-07-04

Официальное описание

Уязвимость библиотеки преобразования форматов разметки Pandoc языка программирования Haskell связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю создавать или перезаписывать произвольные файлы в системе с помощью создания файлов с использованием параметра `--extract-media` или выводе в формат PDF

🛡️
Технический анализ и план устранения