PT-2024-30578 · Pdftex+2 · Pdftex+2

·

CVE-2024-43426

·

Publicado

2024-08-13

·

Atualizado

2025-08-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
pdfTeX (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no pdfTeX, na qual a sanitização insuficiente no filtro de notação TeX resultou em um risco de leitura arbitrária de arquivos em sites onde o pdfTeX está disponível, como aqueles com o TeX Live instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2025-10852
BIT-MOODLE-2024-43426
CVE-2024-43426
GHSA-VJMM-R9GG-425M

Produtos afetados

Alt Linux
Red Os
Pdftex