Eine Schwachstelle in der Implementierung der Programmiersprache R, die es ermöglicht, Code bei der Verarbeitung von Dateien im Format rds und rdx auszuführen.
In der Hauptimplementierung der Programmiersprache R, die auf die Lösung von Aufgaben der statistischen Verarbeitung, Analyse und Visualisierung von Daten ausgerichtet ist, wurde eine kritische Schwachstelle (CVE-2024-27322) festgestellt, die zur Ausführung von Code bei der Deserialisierung nicht überprüfter Daten führt. Die Schwachstelle kann bei der Verarbeitung speziell gestalteter Dateien in den Formaten RDS (R Data Serialization) und RDX ausgenutzt werden, die zum Austausch von Daten zwischen Anwendungen verwendet werden. Das Problem wurde behoben […]
