Disa vulnerabilitete të zbuluara së fundmi:
- Tre vulnerabilitete në sistemin e hapur të projektimit të automatizuar LibreCAD dhe në bibliotekën libdxfrw, të cilat lejojnë iniciimin e një mbushjeje të kontrolluar të buffers dhe potencialisht arritjen e ekzekutimit të kodit të përdoruesit duke hapur skedarë të formatit DWG dhe DXF të dizajnuar posaçërisht. Problemet janë eliminuar deri tani vetëm në formën e patch-eve (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900).
- Vulnerabiliteti (CVE-2021-41817) në metodën Date.parse, e cila ofrohet në bibliotekën standarde të gjuhës Ruby. Problemet në shprehjet e rregullta që përdoren për analizimin e datave në metodën Date.parse mund të përdoren për të kryer sulme DoS, duke shkaktuar konsum të konsiderueshëm të burimeve CPU dhe shpenzim memorie gjatë përpunimit të të dhënave të dizajnuara posaçërisht.
- Vulnerabiliteti nĂ« platformĂ«n e mĂ«simit tĂ« makinerive TensorFlow (CVE-2021-41228), i cili lejon ekzekutimin e kodit nĂ« pĂ«rpunimin e tĂ« dhĂ«nave nga utilita saved_model_cli, tĂ« dĂ«rguara pĂ«rmes parametrave "âinput_examples". Problemi Ă«shtĂ« shkaktuar nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« jashtme gjatĂ« thirrjes sĂ« kodit nga funksioni "eval". Problemi Ă«shtĂ« eliminuar nĂ« lĂ«shimet TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 dhe TensorFlow 2.4.4.
- Vulnerabiliteti (CVE-2021-43331) në sistemin e menaxhimit të shërbimeve të postës GNU Mailman, i shkaktuar nga përpunimi i pasaktë i disa llojeve të URL-ve. Problemi lejon organizimin e ekzekutimit të kodit JavaScript përmes caktimit të një URL-je të dizajnuar posaçërisht në faqen e caktimit. Një tjetër problem është identifikuar gjithashtu në Mailman (CVE-2021-43332), që lejon një përdorues me të drejta moderatori të gjejë fjalëkalimin e administratorit. Problemet janë eliminuar në lëshimin Mailman 2.1.36.
- NjĂ« seri vulnerabilitetesh nĂ« editorin e tekstit Vim, tĂ« cilat mund tĂ« çojnĂ« nĂ« mbushje tĂ« buffers dhe potencialisht ekzekutimin e kodit tĂ« sulmuesit kur hapen skedarĂ« tĂ« dizajnuar posaçërisht pĂ«rmes opsionit "-S" (CVE-2021-3903, CVE-2021-3872, CVE-2021-3927, CVE-2021-3928, riparimet â 1, 2, 3, 4).
Burimi: opennet.ru
