Bug 51137
| Summary: | Пересоберите, пожалуйста, пакет less (он подвержен уязвимости CVE-2024-32487) | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | dfpl <lubyagin> | ||||
| Component: | less | Assignee: | Alexey Gladkov <legion> | ||||
| Status: | NEW --- | QA Contact: | qa-sisyphus | ||||
| Severity: | major | ||||||
| Priority: | P5 | CC: | iv, legion | ||||
| Version: | unstable | ||||||
| Hardware: | x86_64 | ||||||
| OS: | Linux | ||||||
| Attachments: |
|
||||||
Проверка актуальности: актуально. В Сизифе по-прежнему less 633-alt1, патча для CVE-2024-32487 в gear нет, при этом LESSOPEN с lesspipe включён по умолчанию через /etc/profile.d/less.sh — т.е. уязвимость (выполнение команд через имя файла с переводом строки при LESSOPEN) применима. Апстрим исправил в 654, текущий релиз — 6xx; спек и патчи для 654/662 приложены репортёром. |

Description
dfpl 2024-08-13 22:21:11 MSK