Vulnerabilidades recientemente descubiertas:
- Tres vulnerabilidades en el sistema de diseño asistido por computadora libre LibreCAD y la biblioteca libdxfrw, que permiten iniciar un desbordamiento de búfer controlado y potencialmente ejecutar código propio al abrir archivos especialmente diseñados en formatos DWG y DXF. Los problemas se han solucionado hasta ahora solo en forma de parches (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Vulnerabilidad (CVE-2021-41817) en el método Date.parse, proporcionado en la biblioteca estándar del lenguaje Ruby. Las deficiencias en las expresiones regulares utilizadas para analizar fechas en el método Date.parse pueden ser utilizadas para llevar a cabo ataques DoS, causando un consumo significativo de recursos de CPU y de memoria al procesar datos especialmente diseñados.
- Vulnerabilidad en la plataforma de aprendizaje automático TensorFlow (CVE-2021-41228), que permite la ejecución de código propio al procesar datos del atacante a través del parámetro «—input_examples» en la utilidad saved_model_cli. El problema es causado por el uso de datos externos al invocar código mediante la función «eval». La cuestión se ha solucionado en las versiones TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 y TensorFlow 2.4.4.
- Vulnerabilidad (CVE-2021-43331) en el sistema de gestión de correo GNU Mailman, causada por un manejo incorrecto de ciertos tipos de URL. El problema permite ejecutar código JavaScript al especificar una URL especialmente diseñada en la página de configuración. En Mailman también se ha identificado otro problema (CVE-2021-43332) que permite a un usuario con derechos de moderador adivinar la contraseña del administrador. Los problemas se han solucionado en la versión Mailman 2.1.36.
- Una serie de vulnerabilidades en el editor de texto Vim, que pueden llevar a un desbordamiento de búfer y potencialmente a la ejecución de código malicioso al abrir archivos especialmente diseñados a través de la opción «-S» (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, correcciones — 1, 2, 3, 4).
Fuente: opennet.ru
