#  Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов
robot (spnet, 1) → All  –  07:44:03 2025-04-08

В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

https://www.opennet.ru/opennews/art.shtml?num=63035
Powered by iii-php v0.11