"Anki ... ist eine quelloffene Lernkartei-Software, ursprünglich vorrangig gedacht zum Erlernen von Fremdsprachen, wegen ihrer vielfältigen Einstellmöglichkeiten allerdings für das Einüben unterschiedlichster Inhalte geeignet."
*
https://de.wikipedia.org/wiki/Anki
In der Vergangenheit war Anki einmal für Debian über das Debian Repository unter dem Namen Anki verfügbar. Dieses ist derzeit nicht der Fall:
*
https://tracker.debian.org/pkg/anki
Das kann daran liegen das es dort keinen Projekt Betreuer mehr gibt oder das bestimmte Sicherheitsproblem längere Zeit nicht abgestellt wurden. Die folgenden vier Sicherheitsprobleme scheinen von der CVE Nummer her von 2024 zu sein.
4 security issues in sid high
Code:
There are 4 open security issues in sid.
4 important issues:
CVE-2024-26020: An arbitrary script execution vulnerability exists in the MPV functionality
of Ankitects Anki 24.04. A specially crafted flashcard can lead to a arbitrary code execution.
An attacker can send malicious flashcard to trigger this vulnerability.
CVE-2024-29073: An vulnerability in the handling of Latex exists in Ankitects Anki 24.04.
When Latex is sanitized to prevent unsafe commands, the verbatim package, which comes
installed by default in many Latex distributions, has been overlooked. A specially crafted
flashcard can lead to an arbitrary file read. An attacker can share a flashcard to trigger this
vulnerability.
CVE-2024-32152: A blocklist bypass vulnerability exists in the LaTeX functionality of Ankitects
Anki 24.04. A specially crafted malicious flashcard can lead to an arbitrary file creation at a
fixed path. An attacker can share a malicious flashcard to trigger this vulnerability.
CVE-2024-32484: An reflected XSS vulnerability exists in the handling of invalid paths in
the Flask server in Ankitects Anki 24.04. A specially crafted flashcard can lead to JavaScript
code execution and result in an arbitrary file read. An attacker can share a malicious flashcard
to trigger this vulnerability.
Wie dem auch sei. Wenn ich das richtig mitbekommen habe, gab es Anki wohl auch unter einem weiteren Namen für Debian über das Debian Repository.
Wie nennt sich das alternative Anki Programm im Debian Repository?
Als Plan B könnte man das Programm bei Sicherheitsbedenken wohl auch in einer VM laufen lassen.