MGASA-2018-0287
Dashboard / Vulnerabilities / MGASA-2018-0287
Summary: Updated freedink-dfarc package fixes security vulnerability
Details: Sylvain Beucler and Dan Walma discovered several directory traversal issues in DFArc (as well as in the RTsoft's Dink Smallwood HD / ProtonSDK version), allowing an attacker to overwrite arbitrary files on the user's system (CVE-2018-0496). This release fixes it, and brings translation updates.
References: https://advisories.mageia.org/MGASA-2018-0287.html, https://bugs.mageia.org/show_bug.cgi?id=23188, https://savannah.gnu.org/forum/forum.php?forum_id=9169
Affected packages
Package
Name: freedink-dfarc
Purl: pkg:rpm/mageia/freedink-dfarc?arch=source&distro=mageia-6
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -3.14-1.mga6
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
