PT-2025-7781 · Tex Live+2 · Tex Live+2

·

CVE-2025-26525

·

Publicado

2025-02-18

·

Atualizado

2025-11-27

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TeX Live (versões afetadas não especificadas)
Descrição O problema está relacionado à sanitização insuficiente no filtro de notação TeX, o que representa um risco de leitura arbitrária de arquivos em sites onde o pdfTeX está disponível. Isso geralmente afeta sistemas com o TeX Live instalado.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Files Accessible to External Parties

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6924
ALT-PU-2025-7344
BDU:2025-02323
BIT-MOODLE-2025-26525
CVE-2025-26525
GHSA-4HMR-39VP-XFRR

Produtos afetados

Alt Linux
Red Os
Tex Live