Vulnerabilitete në LibreCAD, Ruby, TensorFlow, Mailman dhe Vim

Disa disa të reja të identifikuara:

  • Tre dobĂ«si nĂ« sistemin e automatizuar tĂ« projektimit tĂ« lirĂ« LibreCAD dhe bibliotekĂ«n libdxfrw, tĂ« cilat lejojnĂ« nismĂ«n e mbipushimit tĂ« kontrolluar tĂ« tamponĂ«ve dhe potencialisht arrijnĂ« tĂ« ekzekutojnĂ« kodin e tyre kur hapin skedarĂ« tĂ« formatuar nĂ« formatet DWG dhe DXF. Problemet janĂ« zgjidhur pĂ«r momentin vetĂ«m nĂ« formĂ« patch-esh (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
  • DobĂ«sia (CVE-2021-41817) nĂ« metodĂ«n Date.parse, e ofruar nĂ« bibliotekĂ«n standarde tĂ« gjuhĂ«s Ruby. PapĂ«rsosuritĂ« nĂ« shprehjet e rregullta tĂ« pĂ«rdorura pĂ«r analizimin e datave nĂ« metodĂ«n Date.parse, mund tĂ« pĂ«rdoren pĂ«r tĂ« realizuar sulme DoS, duke çuar nĂ« konsumimin e burimeve tĂ« konsiderueshme CPU dhe shpenzimin e memories gjatĂ« procesimit tĂ« tĂ« dhĂ«nave tĂ« formatuara veçmas.
  • DobĂ«sia nĂ« platformĂ«n e mĂ«simit tĂ« makinave TensorFlow (CVE-2021-41228), e cila lejon ekzekutimin e kodit tĂ« saj gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« sulmuesit nga utilita saved_model_cli, tĂ« dhĂ«na tĂ« dĂ«rguara nĂ«pĂ«rmjet parametrin "—input_examples". Problemi shkaktohet nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« jashtme gjatĂ« thirrjes sĂ« kodit nga funksioni "eval". Problemi Ă«shtĂ« zgjidhur nĂ« lĂ«shimet TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 dhe TensorFlow 2.4.4.
  • DobĂ«sia (CVE-2021-43331) nĂ« sistemin e menaxhimit tĂ« postĂ«s elektronike GNU Mailman, e shkaktuar nga pĂ«rpunimi i gabuar i disa llojeve tĂ« URL-ve. Problemi lejon organizimin e ekzekutimit tĂ« kodit JavaScript pĂ«rmes caktimit tĂ« njĂ« URL-je tĂ« formatuar veçmas nĂ« faqen e cilĂ«simeve. NĂ« Mailman Ă«shtĂ« zbuluar gjithashtu njĂ« problem tjetĂ«r (CVE-2021-43332), i cili lejon njĂ« pĂ«rdorues me tĂ« drejta moderatori tĂ« gjejĂ« fjalĂ«kalimin e administratorit. Problemet janĂ« zgjidhur nĂ« lĂ«shimin Mailman 2.1.36.
  • NjĂ« seri dobĂ«sish nĂ« redaktorin e tekstit Vim, tĂ« cilat mund tĂ« çojnĂ« nĂ« mbipushime tamponĂ«sh dhe potencialisht nĂ« ekzekutimin e kodit tĂ« sulmuesit gjatĂ« hapjes sĂ« skedarĂ«ve tĂ« formatuar veçmas pĂ«rmes opsionit "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, rregullimet — 1, 2, 3, 4).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster