Vulnerabilitetet në LibreCAD, Ruby, TensorFlow, Mailman dhe Vim

Disa vulnerabilitete të zbuluara së fundmi:

  • Tre vulnerabilitete nĂ« sistemin e hapur tĂ« projektimit tĂ« automatizuar LibreCAD dhe nĂ« bibliotekĂ«n libdxfrw, tĂ« cilat lejojnĂ« iniciimin e njĂ« mbushjeje tĂ« kontrolluar tĂ« buffers dhe potencialisht arritjen e ekzekutimit tĂ« kodit tĂ« pĂ«rdoruesit duke hapur skedarĂ« tĂ« formatit DWG dhe DXF tĂ« dizajnuar posaçërisht. Problemet janĂ« eliminuar deri tani vetĂ«m nĂ« formĂ«n e patch-eve (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
  • Vulnerabiliteti (CVE-2021-41817) nĂ« metodĂ«n Date.parse, e cila ofrohet nĂ« bibliotekĂ«n standarde tĂ« gjuhĂ«s Ruby. Problemet nĂ« shprehjet e rregullta qĂ« pĂ«rdoren pĂ«r analizimin e datave nĂ« metodĂ«n Date.parse mund tĂ« pĂ«rdoren pĂ«r tĂ« kryer sulme DoS, duke shkaktuar konsum tĂ« konsiderueshĂ«m tĂ« burimeve CPU dhe shpenzim memorie gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« dizajnuara posaçërisht.
  • Vulnerabiliteti nĂ« platformĂ«n e mĂ«simit tĂ« makinerive TensorFlow (CVE-2021-41228), i cili lejon ekzekutimin e kodit nĂ« pĂ«rpunimin e tĂ« dhĂ«nave nga utilita saved_model_cli, tĂ« dĂ«rguara pĂ«rmes parametrave "—input_examples". Problemi Ă«shtĂ« shkaktuar nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« jashtme gjatĂ« thirrjes sĂ« kodit nga funksioni "eval". Problemi Ă«shtĂ« eliminuar nĂ« lĂ«shimet TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 dhe TensorFlow 2.4.4.
  • Vulnerabiliteti (CVE-2021-43331) nĂ« sistemin e menaxhimit tĂ« shĂ«rbimeve tĂ« postĂ«s GNU Mailman, i shkaktuar nga pĂ«rpunimi i pasaktĂ« i disa llojeve tĂ« URL-ve. Problemi lejon organizimin e ekzekutimit tĂ« kodit JavaScript pĂ«rmes caktimit tĂ« njĂ« URL-je tĂ« dizajnuar posaçërisht nĂ« faqen e caktimit. NjĂ« tjetĂ«r problem Ă«shtĂ« identifikuar gjithashtu nĂ« Mailman (CVE-2021-43332), qĂ« lejon njĂ« pĂ«rdorues me tĂ« drejta moderatori tĂ« gjejĂ« fjalĂ«kalimin e administratorit. Problemet janĂ« eliminuar nĂ« lĂ«shimin Mailman 2.1.36.
  • NjĂ« seri vulnerabilitetesh nĂ« editorin e tekstit Vim, tĂ« cilat mund tĂ« çojnĂ« nĂ« mbushje tĂ« buffers dhe potencialisht ekzekutimin e kodit tĂ« sulmuesit kur hapen skedarĂ« tĂ« dizajnuar posaçërisht pĂ«rmes opsionit "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, riparimet — 1, 2, 3, 4).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster