Tug

Texlive

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 06.10.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The pre-install script in texlive 3.1.20140525_r34255.fc21 as packaged in Fedora 21 and rpm, and texlive 6.20131226_r32488.fc20 and rpm allows local users to delete arbitrary files via a crafted file in the user's home directory.

  • EPSS 0.18%
  • Veröffentlicht 25.08.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

mktexlsr revision 22855 through revision 36625 as packaged in texlive allows local users to write to arbitrary files via a symlink attack.

  • EPSS 0.19%
  • Veröffentlicht 25.08.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

mktexlsr revision 36855, and before revision 36626 as packaged in texlive allows local users to write to arbitrary files via a symlink attack. NOTE: this vulnerability exists due to the reversion of a fix of CVE-2015-5700.