Mehrere kürzlich identifizierte Sicherheitsanfälligkeiten:
- Drei Schwachstellen im freien automatisierten Entwurfssystem LibreCAD und der Bibliothek libdxfrw, die eine kontrollierte Pufferüberlauf ermöglichen und möglicherweise die Ausführung von eigenem Code beim Öffnen von speziell gestalteten Dateien in den Formaten DWG und DXF ermöglichen. Probleme wurden bisher nur in Form von Patches behoben (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Eine Schwachstelle (CVE-2021-41817) in der Methode Date.parse, die in der Standardbibliothek der Programmiersprache Ruby bereitgestellt wird. Mängel in den regulären Ausdrücken, die zum Parsen von Daten in der Methode Date.parse verwendet werden, können für DoS-Angriffe genutzt werden, die zu einem erheblichen CPU-Ressourcenverbrauch und Gedächtnisverbrauch bei der Verarbeitung speziell gestalteter Daten führen.
- Eine Schwachstelle in der Machine-Learning-Plattform TensorFlow (CVE-2021-41228), die die Ausführung von eigenem Code bei der Verarbeitung von durch den Angreifer über den Parameter „—input_examples“ übergebenen Daten durch das Tool saved_model_cli ermöglicht. Dieses Problem entsteht durch die Verwendung externer Daten bei der Codeausführung durch die Funktion „eval“. Das Problem wurde in den Versionen TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 und TensorFlow 2.4.4 behoben.
- Eine Sicherheitsanfälligkeit (CVE-2021-43331) im Mailing-Management-System GNU Mailman, verursacht durch die fehlerhafte Verarbeitung bestimmter URL-Typen. Dieses Problem ermöglicht die Ausführung von JavaScript-Code durch die Angabe einer speziell formatierten URL auf der Einstellungsseite. In Mailman wurde ebenfalls ein weiteres Problem (CVE-2021-43332) entdeckt, das es einem Moderator ermöglicht, das Passwort des Administrators zurückzusetzen. Die Probleme wurden in der Version Mailman 2.1.36 behoben.
- Eine Reihe von Sicherheitsanfälligkeiten im Texteditor Vim, die zu einem Pufferüberlauf führen und potenziell die Ausführung von Angreifercode ermöglichen können, wenn speziell formatierte Dateien über die Option „-S“ geöffnet werden (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928; die Korrekturen sind 1, 2, 3, 4).
Quelle: opennet.ru
