Kilka niedawno ujawnionych luk:
- Trzy podatności w otwartym systemie automatyzacji projektowania LibreCAD oraz w bibliotece libdxfrw, które umożliwiają inicjowanie kontrolowanego przepełnienia bufora i potencjalne wykonanie własnego kodu podczas otwierania specjalnie przygotowanych plików w formatach DWG i DXF. Problemy zostały usunięte na razie jedynie w postaci poprawek (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Podatność (CVE-2021-41817) w metodzie Date.parse, dostępnej w standardowej bibliotece języka Ruby. Niedociągnięcia w wyrażeniach regularnych używanych do analizy dat w metodzie Date.parse mogą być wykorzystywane do przeprowadzania ataków DoS, prowadzących do znacznego zużycia zasobów CPU i pamięci podczas przetwarzania specjalnie przygotowanych danych.
- Podatność na platformie uczenia maszynowego TensorFlow (CVE-2021-41228), która umożliwia wykonanie własnego kodu przy przetwarzaniu przez narzędzie saved_model_cli danych atakującego, przekazanych przez parametr "—input_examples". Problem wynika z użycia zewnętrznych danych podczas wywoływania kodu przez funkcję "eval". Problem został rozwiązany w wersjach TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 i TensorFlow 2.4.4.
- Podatność (CVE-2021-43331) w systemie zarządzania listami mailingowymi GNU Mailman, spowodowana niewłaściwym przetwarzaniem niektórych typów URL. Problem pozwala na wykonanie kodu JavaScript poprzez wskazanie specjalnie przygotowanego URL na stronie ustawień. W Mailman zidentyfikowano również kolejny problem (CVE-2021-43332), który umożliwia użytkownikowi z uprawnieniami moderatora zgadywanie hasła administratora. Problemy zostały usunięte w wersji Mailman 2.1.36.
- Seria podatności w edytorze tekstu Vim, które mogą prowadzić do przepełnienia bufora i potencjalnie do wykonania kodu złośliwego przy otwieraniu specjalnie przygotowanych plików za pomocą opcji "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, poprawki — 1, 2, 3, 4).
Źródło: opennet.ru
