Vulnérabilités dans LibreCAD, Ruby, TensorFlow, Mailman et Vim

Plusieurs vulnérabilités récemment découvertes :

  • Trois vulnérabilités dans le système de conception assistée par ordinateur libre LibreCAD et la bibliothèque libdxfrw, permettant d'initier un dépassement de tampon contrôlé et potentiellement d'exécuter du code lors de l'ouverture de fichiers soigneusement conçus au format DWG et DXF. Les problèmes ont été résolus pour l'instant uniquement sous forme de correctifs (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
  • Vulnérabilité (CVE-2021-41817) dans la méthode Date.parse, fournie dans la bibliothèque standard du langage Ruby. Des défauts dans les expressions régulières utilisées pour analyser les dates dans la méthode Date.parse peuvent être exploités pour mener des attaques DoS, entraînant une consommation significative des ressources CPU et une utilisation excessive de la mémoire lors du traitement de données spécialement préparées.
  • Vulnérabilité dans la plateforme d'apprentissage automatique TensorFlow (CVE-2021-41228), permettant d'exécuter du code lors du traitement de données de l'attaquant via l'outil saved_model_cli, transmises par le paramètre « —input_examples ». Le problème est causé par l'utilisation de données externes lors de l'appel de code par la fonction « eval ». Le problème a été corrigé dans les versions TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 et TensorFlow 2.4.4.
  • Vulnérabilité (CVE-2021-43331) dans le système de gestion des listes de diffusion GNU Mailman, causée par le traitement incorrect de certains types d'URL. Le problème permet d'exécuter du code JavaScript en spécifiant une URL soigneusement formatée sur la page des paramètres. Une autre vulnérabilité (CVE-2021-43332) a également été identifiée dans Mailman, permettant à un utilisateur avec des droits de modérateur de deviner le mot de passe administrateur. Les problèmes ont été résolus dans la version Mailman 2.1.36.
  • Une série de vulnérabilités dans l'éditeur de texte Vim, pouvant entraîner un dépassement de tampon et potentiellement l'exécution du code d'un attaquant lors de l'ouverture de fichiers spécialement conçus via l'option « -S » (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, correctifs — 1, 2, 3, 4).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster