
Dieses Repository dient als öffentliche Referenz für CVE-2024-40445 und CVE-2024-40446. Beide Schwachstellen betreffen MimeTeX, ein Open-Source-Softwarepaket zum Rendern von LaTeX-Ausdrücken, das offenbar nicht mehr gewartet wird.
Dieses Repository dient als öffentliche Referenz für die Sicherheitsprobleme CVE-2024-40445 und CVE-2024-40446, die MimeTeX betreffen, einen leichten Open-Source-LaTeX-Renderer, der in C geschrieben ist.
⚠️ MimeTeX scheint nicht mehr aktiv gewartet zu werden. Benutzer und Entwickler werden dringend gebeten, die Risiken abzuschätzen, bevor sie es in Produktionsumgebungen einsetzen.
Eine Verzeichnis-Traversal-Schwachstelle existiert in MimeTeX vor Version 1.77. Im Befehlszeilen- oder CGI-Modus kann manipulierte Benutzereingabe verwendet werden, um unbefugte Dateizugriffsoperationen auf Windows-Systemen durchzuführen.
MimeTeX-Versionen von 1.76 bis 1.77 enthalten eine Code-Injection-Schwachstelle. Eine bösartige Eingabezeichenfolge kann, wenn sie vom Parser verarbeitet wird, eine unbeabsichtigte Befehlsausführung auslösen.
Wenn Sie Moodle verwenden, das scheinbar eine der Hauptplattformen ist, die MimeTeX noch einsetzen, lesen Sie bitte deren Sicherheitshinweis für Abhilfemaßnahmen.
Wenn Sie MimeTeX verwenden:
Dieses Repository dient ausschließlich Informationszwecken. Technische Details wurden geschwärzt, um potenzielle Risiken für Benutzer und Systeme, die noch betroffene Versionen verwenden, zu minimieren.
CVE-IDs: CVE-2024-40445, CVE-2024-40446
Hersteller: forkosh
Status: Betroffene Versionen werden nicht mehr aktiv gewartet.