CVE-2023-23598: Произвольное чтение файлов при перетаскивании с помощью GTK в LinuxИз-за того, что код обертки Firefox GTK использует text/plain для drag данных, а GTK рассматривает все MIME-файлы text/plain, содержащие URL-адреса файлов, как перетаскиваемые. перетаскивание, веб-сайт может произвольно прочитать файл через вызов DataTransfer.setData.
autotrace есть в p9, но не в p10? https://packages.altlinux.org/en/p9/srpms/autotrace/