Alcune vulnerabilità recentemente scoperte:
- Tre vulnerabilità nel sistema CAD open source LibreCAD e nella libreria libdxfrw, che permettono di innescare un overflow del buffer controllato e potenzialmente eseguire codice proprio aprendo file formattati ad hoc nei formati DWG e DXF. I problemi sono stati risolti finora solo tramite patch (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Vulnerabilità (CVE-2021-41817) nel metodo Date.parse fornito dalla libreria standard del linguaggio Ruby. Le carenze nelle espressioni regolari utilizzate per analizzare le date nel metodo Date.parse possono essere sfruttate per eseguire attacchi DoS, portando a un consumo significativo delle risorse CPU e utilizzando memoria durante l'elaborazione di dati formattati ad hoc.
- Vulnerabilità nella piattaforma di machine learning TensorFlow (CVE-2021-41228), che consente di eseguire codice proprio durante l'elaborazione dei dati forniti dall'attaccante attraverso il parametro "—input_examples" nella utility saved_model_cli. Il problema è causato dall'uso di dati esterni quando il codice è invocato dalla funzione "eval". Il problema è stato risolto nelle versioni TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 e TensorFlow 2.4.4.
- Vulnerabilità (CVE-2021-43331) nel sistema di gestione delle mailing list GNU Mailman, causata da una corretta gestione di alcuni tipi di URL. Il problema consente di eseguire codice JavaScript specificando un URL formattato ad hoc nella pagina delle impostazioni. È stata identificata anche un'altra problematica in Mailman (CVE-2021-43332), che permette a un utente con diritti di moderazione di indovinare la password dell'amministratore. I problemi sono stati risolti nella versione Mailman 2.1.36.
- Una serie di vulnerabilità nell'editor di testo Vim, che possono portare a un overflow del buffer e potenzialmente all'esecuzione di codice malevolo aprendo file specificamente formattati tramite l'opzione "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, correzioni — 1, 2, 3, 4).
Fonte: opennet.ru
