Disa disa të reja të identifikuara:
- () në QEMU, e cila potencialisht mund të çojë në ekzekutimin e kodit me privilegjet e procesit QEMU në sistemin host gjatë ngarkimit të një imazhi kerneli të dizajnuar posaçërisht në sistemin mikpritës. Problemi shkaktohet nga tejkalimi i tamponit në kodin e kopjimit të përmbajtjes së ROM gjatë fazës së ngarkimit dhe shfaqet kur ngarkohet përmbajtja e një imazhi kerneli 32-bit në memorie. Një zgjidhje është aktualisht në dispozicion vetëm në formën e .
- në Node.js. Vulnerabilitetet në versionet 14.4.0, 10.21.0 dhe 12.18.0.
- CVE-2020-8172 â lejon anashkalimin e verifikimit tĂ« certifikatave tĂ« hostit gjatĂ« ribashkimit tĂ« seancave TLS.
- CVE-2020-8174 â potencialisht lejon ekzekutimin e kodit nĂ« sistem pĂ«r shkak tĂ« tejkalimit tĂ« tamponit nĂ« funksionet napi_get_value_string_*(), qĂ« ndodh gjatĂ« disa thirrjeve tek (API i C pĂ«r shkrimin e shtesave natyrore).
- CVE-2020-10531 â tejkalimi i numrit nĂ« ICU (Komponentet NdĂ«rkombĂ«tare pĂ«r Unicode) pĂ«r C/C++, qĂ« mund tĂ« çojĂ« nĂ« tejkalimin e tamponit gjatĂ« pĂ«rdorimit tĂ« funksionit UnicodeString::doAppend().
- CVE-2020-11080 â mundĂ«son njĂ« refuzim tĂ« shĂ«rbimit (ngarkesĂ« 100% tĂ« CPU) pĂ«rmes dĂ«rgimit tĂ« kadrove tĂ« mĂ«dha 'SETTINGS' gjatĂ« lidhjes pĂ«rmes HTTP/2.
- në platformën e vizualizimit interaktiv të metrikeve Grafana, e cila përdoret për ndërtimin e grafikeve të monitorimit vizual bazuar në burime të ndryshme të dhënash. Një gabim në kodin e funksionimit me avatarët lejon pa kaluar autentifikimin të iniciosh dërgimin e një kërkese HTTP nga Grafana në çdo URL dhe të shohësh rezultatin e kësaj kërkese. Ky veçori mund të përdoret, për shembull, për të shqyrtuar rrjetin e brendshëm të kompanive që përdorin Grafana. Problemi në versionet
Grafana 6.7.4 dhe 7.0.2. Si njĂ« zgjidhje pĂ«r mbrojtje rekomandohet tĂ« kufizohet aksesin nĂ« URL 'avatar/*' nĂ« serverin me Grafana. - grupi i korrigjimeve tĂ« problemeve tĂ« sigurisĂ« pĂ«r Android nĂ« qershor, nĂ« tĂ« cilin janĂ« eliminuar 34 vulnerabilitete. KatĂ«r problemeve u Ă«shtĂ« caktuar njĂ« nivel kritik tĂ« rrezikshmĂ«risĂ«: dy vulnerabilitete (CVE-2019-14073, CVE-2019-14080) nĂ« komponentĂ«t proprietarĂ« tĂ« Qualcomm) dhe dy vulnerabilitete nĂ« sistem, qĂ« lejojnĂ« ekzekutimin e kodit gjatĂ« trajtimit tĂ« tĂ« dhĂ«nave tĂ« jashtme tĂ« dizajnuara posaçërisht (CVE-2020-0117 â tejkalim i numrit nĂ« grumbullin Bluetooth, ).
Burimi: opennet.ru
