CVE

Vulnerabilidad en LaTeX de Ankitects Anki 24.04 (CVE-2024-29073)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2024
Última modificación:
24/07/2024

Descripción

Existe una vulnerabilidad en el manejo de Latex en Ankitects Anki 24.04. Cuando se desinfecta Latex para evitar comandos inseguros, se pasa por alto el paquete verbatim, que viene instalado de forma predeterminada en muchas distribuciones de Latex. Una tarjeta flash especialmente manipulada puede provocar la lectura de un archivo arbitrario. Un atacante puede compartir una tarjeta didáctica para desencadenar esta vulnerabilidad.

Referencias a soluciones, herramientas e información