The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В FFmpeg, Drupal и NetBSD найдены уязвимости

18.09.2009 15:36

Несколько новых уязвимостей:

  • В функции vmd_read_header() из состава библиотеки FFmpeg обнаружено целочисленное переполнение, которое может привести к выполнению кода в системе, при открытии специально подготовленного VMD-файла в приложении, использующем FFmpeg для обработки видео. Проблема пока устранена только в Git-репозитории проекта.
  • Несколько серьезных уязвимостей найдено в системе управления web-контентом Drupal:
    • Ошибка в OpenID модуле позовляет злоумышленнику выполнить ряд действий в CMS не имея на это прав, используя OpenID идентификатор других аккаунтов;
    • Возможность перехвата параметров аккунта другого пользователя, вошедшего в систему с использованием OpenID 2.0;
    • Ошибка в реализации обработчика файловых расширений в File API может быть использована злоумышленником для загрузки файлов, которые могут быть выполнены на сервере, при условии, что web-сервер настроен на игнорирование ".htaccess" файлов, создаваемых Drupal.
    Проблемы исправлены в выпущенных вчера релизах 5.20 и 6.14.
  • В x86 сборке NetBSD найдена уязвимость позволяющая локальному пользователю повысить свои привилегии в системе. Исправление пока недоступно.


  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23473-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 2, vitek (??), 22:14, 18/09/2009 [ответить]  
  • +/
    проверил изменения.

    ... хм... разработчиков drupal я всё больше и больше уважаю... приятно работать.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру