Vulnerabilità in LibreCAD, Ruby, TensorFlow, Mailman e Vim
Alcune vulnerabilità recentemente scoperte: tre vulnerabilità nel sistema di progettazione automatizzato open source LibreCAD e nella libreria libdxfrw, che consentono di innescare un overflow del buffer controllato e potenzialmente di ottenere l'esecuzione di codice malevolo aprendo file appositamente creati nei formati DWG e DXF. I problemi sono stati risolti fino ad ora solo sotto forma di patch (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900). Una vulnerabilità (CVE-2021-41817) nel metodo Date.parse fornito dalla libreria standard […]
