
Este repositorio sirve como referencia pública para CVE-2024-40445 y CVE-2024-40446. Ambas vulnerabilidades afectan a MimeTeX, un paquete de software de código abierto para renderizar expresiones LaTeX, que parece que ya no recibe mantenimiento.
Este repositorio sirve como referencia pública para los problemas de seguridad CVE-2024-40445 y CVE-2024-40446 que afectan a MimeTeX, un renderizador de LaTeX ligero y de código abierto escrito en C.
⚠️ MimeTeX parece no mantenerse activamente. Se recomienda encarecidamente a los usuarios y desarrolladores evaluar los riesgos antes de utilizarlo en entornos de producción.
Existe una vulnerabilidad de recorrido de directorios en MimeTeX anterior a la versión 1.77. Cuando se opera en modo de línea de comandos o CGI, una entrada de usuario manipulada puede utilizarse para realizar operaciones de acceso no autorizado a archivos en el sistema Windows.
Las versiones de MimeTeX desde la 1.76 hasta la 1.77 contienen una vulnerabilidad de inyección de código. Una cadena de entrada maliciosa, al ser analizada por el motor, puede desencadenar la ejecución no intencionada de comandos.
Si usted es usuario de Moodle, que parece ser una de las principales plataformas que todavía utilizan MimeTeX, consulte su aviso para obtener orientación sobre la mitigación.
Si está utilizando MimeTeX:
Este repositorio es solo para fines informativos. Los detalles técnicos se han omitido para minimizar los riesgos potenciales para los usuarios y sistemas que aún utilizan versiones afectadas.
IDs de CVE: CVE-2024-40445, CVE-2024-40446
Proveedor: forkosh
Estado: Las versiones afectadas ya no se mantienen activamente.