Portál AbcLinuxu, 13. prosince 2025 08:14
V prohlížeči dokumentů Evince byla nalezena a opravena bezpečnostní chyba CVE-2017-1000083. Otevření komiksu ve formátu cbt mohlo vést ke spuštění libovolného příkazu. Podrobnosti v Bugzille.
Tiskni
Sdílej:
Pritom je to ohromne rychly pdf prohlizec pro Windows.
ftp://ftp.gnome.org/pub/gnome/binaries/win32/evince/2.32/ - posledni verze evince-2.32.0.145.msi je z 10.10.11 2:00:00
All this code was rewritten in the development release for GNOME 3.26 to not shell out to any command, closing off this particular attack vector.Soucasny kodu vypada postaveny na libarchive, ale mohli by to zkusit backportovat.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.