PT-2024-30578 · Pdftex+2 · Pdftex+2

Taiyou

·

Publicado

2024-08-13

·

Atualizado

2025-08-19

·

CVE-2024-43426

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
pdfTeX (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no pdfTeX, na qual a sanitização insuficiente no filtro de notação TeX resultou em um risco de leitura arbitrária de arquivos em sites onde o pdfTeX está disponível, como aqueles com o TeX Live instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2025-10852
BIT-MOODLE-2024-43426
CVE-2024-43426
GHSA-VJMM-R9GG-425M

Produtos afetados

Alt Linux
Red Os
Pdftex