Sicherheitsanfälligkeiten in LibreCAD, Ruby, TensorFlow, Mailman und Vim
Einige kürzlich entdeckte Sicherheitsanfälligkeiten: Drei Schwachstellen im freien automatisierten Entwurfsystem LibreCAD und in der Bibliothek libdxfrw, die es ermöglichen, kontrollierte Pufferüberläufe auszulösen und potenziell die Ausführung eigenen Codes beim Öffnen speziell gestalteter Dateien im DWG- und DXF-Format zu erreichen. Die Probleme wurden bisher nur in Form von Patches behoben (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900). Eine Schwachstelle (CVE-2021-41817) in der Methode Date.parse, die in der Standardbibliothek bereitgestellt wird […]
