このリポジトリは、C言語で書かれた軽量なオープンソースのLaTeXレンダラーMimeTeXに影響を与えるセキュリティ問題CVE-2024-40445およびCVE-2024-40446の公開リファレンスとして機能します。
⚠️ MimeTeXはもはや積極的にメンテナンスされていないようです。ユーザーと開発者は、本番環境で使用する前にリスクを評価することを強くお勧めします。
MimeTeX バージョン1.77より前にはディレクトリトラバーサルの脆弱性が存在します。コマンドラインまたはCGIモードで動作する場合、細工されたユーザー入力を使用してWindowsシステム上で不正なファイルアクセス操作を実行できる可能性があります。
MimeTeX バージョン1.76から1.77にはコードインジェクションの脆弱性が含まれています。悪意のある入力文字列がエンジンによって解析されると、意図しないコマンド実行を引き起こす可能性があります。
Moodleのユーザーである場合、Moodleは今もMimeTeXを使用している主要なプラットフォームの1つと思われますので、回避策のガイダンスについては彼らのアドバイザリを参照してください。
MimeTeXを使用している場合:
このリポジトリは情報提供のみを目的としています。技術的な詳細は、影響を受けるバージョンをまだ使用しているユーザーやシステムへの潜在的なリスクを最小限に抑えるために編集されています。
CVE ID: CVE-2024-40445, CVE-2024-40446
ベンダー: forkosh
ステータス: 影響を受けるバージョンはもはや積極的にメンテナンスされていません。