Description
A flaw was found in the tracker-miners package. A weakness in the sandbox allows a maliciously-crafted file to execute code outside the sandbox if the tracker-extract process has first been compromised by a separate vulnerability.
Mitigation
Minimal update. May introduce new vulnerabilities or breaking changes.
|
 debian 11 | | =2.3.5-2.1 || =3.1.1-1 || =3.1.1-2 || =3.1.1-3 || =3.1.1-4 || =3.1.2-1 || =3.1.2-2 || =3.1.3-1 || =3.1.3-2 || =3.1.3-3 || =3.1.3-4 || =3.3.0-1 || =3.3.0~beta-1 || =3.3.0~rc-1 || =3.3.1-1 || =3.3.1-2 || =3.4.0-1 || =3.4.0-2 || =3.4.0-3 || =3.4.0-4 || =3.4.0~beta-1 || =3.4.0~beta-2 || =3.4.0~rc-1 || =3.4.2-1 || =3.4.3-1 || =3.4.3-2 || =3.4.5-1 || =3.4.5-2 || =3.4.5-3 || =3.4.6-1 || =3.4.6-2 || =3.4.6-3 || =3.5.0~beta-1 || =3.5.1-1 || =3.5.2-1 || =3.6.0-1 || =3.6~rc-1 || =3.7.0-1 || =3.7.1-1 || =3.7.2-1 || =3.7.3-1 || =3.7.4-1 || =3.7~beta-1 || =3.7~beta-2 || =3.7~rc-1 || =3.7~rc-2 || =3.7~rc-3 || =3.8.2-1 || =3.8.2-2 || =3.8.2-3 || =3.8.2-4 | - |
 debian 12 | | =3.4.3-1 || =3.4.3-2 || =3.4.5-1 || =3.4.5-2 || =3.4.5-3 || =3.4.6-1 || =3.4.6-2 || =3.4.6-3 || =3.5.0~beta-1 || =3.5.1-1 || =3.5.2-1 || =3.6.0-1 || =3.6~rc-1 || =3.7.0-1 || =3.7.1-1 || =3.7.2-1 || =3.7.3-1 || =3.7.4-1 || =3.7~beta-1 || =3.7~beta-2 || =3.7~rc-1 || =3.7~rc-2 || =3.7~rc-3 || =3.8.2-1 || =3.8.2-2 || =3.8.2-3 || =3.8.2-4 | - |
 debian 13 | | | 3.4.5-1 |
 rpm rhel8 | | | 0:2.1.5-2.el8_9.1 |
 rpm rhel8.6 | | | 0:2.1.5-2.el8_6.1 |
 rpm rhel8.8 | | | 0:2.1.5-2.el8_8.1 |
 rpm rhel9 | | | 0:3.1.2-4.el9_3 |
 rpm rhel9.0 | | | 0:3.1.2-2.el9_0 |
 rpm rhel9.2 | | | 0:3.1.2-4.el9_2 |