Опасни уязвимости в QEMU, Node.js, Grafana и Android
Няколко наскоро открити уязвимости: Уязвимост (CVE-2020-13765) в QEMU, която потенциално може да доведе до изпълнение на код с правата на процеса QEMU на хост-системата при зареждане в гостоприемник с конкретно оформен образ на ядрото. Проблемът е причинен от препълване на буфера в кода за копиране на съдържанието на ПЗУ по време на зареждането на системата и се проявява, когато се зарежда съдържанието на 32-битов образ на ядрото в паметта. Корекцията […]
