Câteva vulnerabilități recent identificate:
- Trei vulnerabilități în sistemul gratuit de proiectare asistată LibreCAD și biblioteca libdxfrw, care permit inițierea unei suprascrieri controlate a buffer-ului și în mod potențial realizarea execuției codului propriu prin deschiderea unor fișiere special concepute în formatele DWG și DXF. Problemele au fost remediate deocamdată doar sub formă de patch-uri (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- O vulnerabilitate (CVE-2021-41817) în metoda Date.parse, oferită de biblioteca standard a limbajului Ruby. Deficiențele din expresiile regulate utilizate pentru analizarea datelor în metoda Date.parse pot fi exploatate pentru a efectua atacuri DoS, ducând la consumul semnificativ de resurse CPU și memorie în timpul procesării datelor atent concepute.
- O vulnerabilitate în platforma de învățare automată TensorFlow (CVE-2021-41228), care permite executarea codului propriu în timpul procesării datelor atacatorului de către utilitarul saved_model_cli, transmise prin parametrul „—input_examples”. Problema este cauzată de utilizarea de date externe la apelarea codului prin funcția „eval”. Problema a fost rezolvată în versiunile TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 și TensorFlow 2.4.4.
- O vulnerabilitate (CVE-2021-43331) în sistemul de gestionare a listelor de distribuție GNU Mailman, cauzată de prelucrarea incorectă a unor tipuri de URL. Problema permite executarea codului JavaScript prin specificarea unui URL special conceput pe pagina de setări. În Mailman a fost descoperită și o altă problemă (CVE-2021-43332), care permite unui utilizator cu drepturi de moderator să ghicească parola administratorului. Problemele au fost remediate în versiunea Mailman 2.1.36.
- O serie de vulnerabilități în editorul de text Vim, care pot duce la suprascrierea buffer-ului și potențial la executarea codului malițios la deschiderea unor fișiere special concepute prin opțiunea „-S” (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, remedierile — 1, 2, 3, 4).
Sursa: opennet.ro
