Новые уязвимости в Vim, FreeType, NASM и Xine

18 июня 2008 года

  • "Vim Shell Command Injection Vulnerabilities" - отсутствие экранирования спецсимволов в скриптах "filetype.vim", "tar.vim", "zip.vim", "xpm.vim", "xpm2.vim", "gzip.vim", "netrw.vim" может быть использовано злоумышленником для выполнения кода при открытии файла со специальным образом скомпонованным именем. Патч;
  • "FreeType Multiple Vulnerabilities" - несколько уязвимостей в библиотеке FreeType, которые можно использовать для выполнения кода злоумышленника в момент обработки специальным образом оформленного PFB файла со шрифтами или TTF изображения;
  • "NASM "ppscan()" Off-By-One Vulnerability" - ошибка в препроцессоре NASM может привести к выполнению кода злоумышленника при обработке ASM файла. Проблема исправлена в nasm 2.03;
  • "xine-lib NSF Demuxer Buffer Overflow Vulnerability" - уязвимость в xine-lib дающая выполнить код при передаче слишком длинного названия композиции в файле формата NSF. Ошибка исправлена в xine 1.1.13.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «Новые уязвимости в Vim, FreeType, NASM и Xine», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.