libpango in Pango 1.40.8 attraverso 1.42.3, come usato in hexchat e altri prodotti, consente agli aggressori remoti di provocare una negazione del servizio (crash dell’applicazione) o eventualmente avere specificato altro impatto tramite testo predisposto con sequenze Unicode non validi. |
https://github.com/GNOME/pango/blob/1.42.4/NEWS https://github.com/GNOME/pango/commit/71aaeaf020340412b8d012fe23a556c0420eda5f https://www.exploit-db.com/exploits/45263/ https://security.gentoo.org/glsa/201811-07 http://52.117.224.77/xfce4-pdos.webm https://mail.gnome.org/archives/distributor-list/2018-August/msg00001.html https://usn.ubuntu.com/3750-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15120 |
Vulnerabilità: CVE-2018-15120
