Уязвимости в Blender, CUPS и GRUB

10 ноября 2009 года

Несколько новых уязвимостей:

  • В открытом пакете 3D-моделирования Blender найдена уязвимость, позволяющая злоумышленнику организовать выполнение произвольного Python скрипта, при открытии файла проекта ".blend". Уязвимость подтверждена в версии Blender 2.49b и более ранних, обновление с исправлением пока не выпущено;
  • Вышла новая версия сисетемы печати CUPS 1.4.2 (Архивная копия от 4 июня 2013 на Wayback Machine), в которой устранены две уязвимости. Web-интерфейс CUPS подвержен(недоступная ссылка) межсайтовому скриптингу (пример: http://127.0.0.1:631/admin/?kerberos=onmouseover=alert(1)&kerberos) и возможности(недоступная ссылка) подстановки злоумышленником HTTP заголовков;
  • В корректирующем выпуске менеджера загрузки GRUB 1.97.1 устранена ошибка в реализации системы аутентификации по паролю - GRUB считает пароль верным, если угаданы первые символы вводимого пароля (т.е. если задан пароль "password1", то аутентификация пройдет успешно при вводе "p", "pa" или "pas").

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в Blender, CUPS и GRUB», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.