[#] Уязвимость в GNOME Evince, позволяющая выполнить код при построении миниатюр
Новостной_робот(mira, 1) — All
2017-07-15 01:00:08


В поставляемом в составе GNOME просмотрщике документов Evince выявлена уязвимость (CVE-2017-1000083), которая может привести к выполнению кода злоумышленника при открытии специально оформленного файла в формате CBT (используется для комиксов). Проблема вызвана ошибкой в реализации обработчика comic book, входящего в состав evince. Уязвимость также проявляется в Atril (форк Evince, развиваемый проектом MATE) и Xreader (форк Atril от проекта Linux Mint).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46854