CVE-2005-4791
liferea - multiple vulnerabilities
EPSS 0.44%
描述
Multiple untrusted search path vulnerabilities in SUSE Linux 10.0 cause the working directory to be added to LD_LIBRARY_PATH, which might allow local users to execute arbitrary code via (1) liferea or (2) banshee.
如何修補 CVE-2005-4791
要修補 CVE-2005-4791,請將受影響套件升級到下列已修補版本。
- Debian/beagle—升級至 0.2.13-1 或更新版本
- Debian/liferea—升級至 1.4.9-1 或更新版本
- Debian/liferea—升級至 1.0.27-2+lenny1 或更新版本
CVE-2005-4791 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 0.2.13-1
- from 0, < 1.4.9-1
- from 0, < 1.0.27-2+lenny1