Disa disa të reja të identifikuara:
- Tre dobësi në sistemin e automatizuar të projektimit të lirë LibreCAD dhe bibliotekën libdxfrw, të cilat lejojnë nismën e mbipushimit të kontrolluar të tamponëve dhe potencialisht arrijnë të ekzekutojnë kodin e tyre kur hapin skedarë të formatuar në formatet DWG dhe DXF. Problemet janë zgjidhur për momentin vetëm në formë patch-esh (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Dobësia (CVE-2021-41817) në metodën Date.parse, e ofruar në bibliotekën standarde të gjuhës Ruby. Papërsosuritë në shprehjet e rregullta të përdorura për analizimin e datave në metodën Date.parse, mund të përdoren për të realizuar sulme DoS, duke çuar në konsumimin e burimeve të konsiderueshme CPU dhe shpenzimin e memories gjatë procesimit të të dhënave të formatuara veçmas.
- DobĂ«sia nĂ« platformĂ«n e mĂ«simit tĂ« makinave TensorFlow (CVE-2021-41228), e cila lejon ekzekutimin e kodit tĂ« saj gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« sulmuesit nga utilita saved_model_cli, tĂ« dhĂ«na tĂ« dĂ«rguara nĂ«pĂ«rmjet parametrin "âinput_examples". Problemi shkaktohet nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« jashtme gjatĂ« thirrjes sĂ« kodit nga funksioni "eval". Problemi Ă«shtĂ« zgjidhur nĂ« lĂ«shimet TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 dhe TensorFlow 2.4.4.
- Dobësia (CVE-2021-43331) në sistemin e menaxhimit të postës elektronike GNU Mailman, e shkaktuar nga përpunimi i gabuar i disa llojeve të URL-ve. Problemi lejon organizimin e ekzekutimit të kodit JavaScript përmes caktimit të një URL-je të formatuar veçmas në faqen e cilësimeve. Në Mailman është zbuluar gjithashtu një problem tjetër (CVE-2021-43332), i cili lejon një përdorues me të drejta moderatori të gjejë fjalëkalimin e administratorit. Problemet janë zgjidhur në lëshimin Mailman 2.1.36.
- NjĂ« seri dobĂ«sish nĂ« redaktorin e tekstit Vim, tĂ« cilat mund tĂ« çojnĂ« nĂ« mbipushime tamponĂ«sh dhe potencialisht nĂ« ekzekutimin e kodit tĂ« sulmuesit gjatĂ« hapjes sĂ« skedarĂ«ve tĂ« formatuar veçmas pĂ«rmes opsionit "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, rregullimet â 1, 2, 3, 4).
Burimi: opennet.ru
