<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке SDL, приводящая к выполнению кода пр...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html</link>
    <description>В наборе библиотек SDL (https://libsdl.org/) (Simple Direct Layer), предоставляющем средства для аппаратно ускоренного вывода 2D- и 3D-графики, обработка ввода, воспроизведение звука, вывод 3D через OpenGL/OpenGL ES и множество иных сопутствующих операций, выявлено (https://blog.talosintelligence.com/2019/07/vulnerability-spotlight-SDL-PCX-RCE-vulnerabilities-july-19.html) 6 уязвимостей. В том числе в библиотеке SDL2_image обнаружены две проблемы, позволяющие организовать удалённое выполнение кода в системе. Атака может быть совершена на приложения, использующие SDL для загрузки изображений. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Обе уязвимости (CVE-2019-5051 (https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0820), СVE-2019-5051 (https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0821)) присутствует в функции IMG_LoadPCX_RW и вызваны отсутствием необходимого обработчика ошибок и целочисленным переполнением, которые можно эксплуатировать через передачу специально оформленного файла в формате PCX. Проблемы уж</description>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (uis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#51</link>
    <pubDate>Thu, 31 Dec 2020 10:49:28 GMT</pubDate>
    <description>&amp;gt; А зачем нужен SDL библиотеке FFmpeg ? И почему мне его навязывают &lt;br&gt;&amp;gt; в качесте зависимости в рачике ? Этот же вопрос касается и &lt;br&gt;&amp;gt; Pulseaudio ...&lt;br&gt;&lt;br&gt;В генте таких приколов нет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (uis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#50</link>
    <pubDate>Thu, 31 Dec 2020 10:48:19 GMT</pubDate>
    <description>И во всём будет виновата sdl, а не сомнительный код мода?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (uis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#49</link>
    <pubDate>Thu, 31 Dec 2020 10:43:59 GMT</pubDate>
    <description>Во всём виновата сишечка, ага. И нож виноват, что им режут людей. Да и арматура. Арматура виновата, что ею гопник по башке легонько так стукает.&lt;br&gt;&lt;br&gt;Хотя я планирую в своих проектах переходить с sdl на специализированные библиотеки. Для создания контекста opengl будет egl. Кста, знает кто библиотеку для HID устройств?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (uis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#48</link>
    <pubDate>Thu, 31 Dec 2020 10:41:15 GMT</pubDate>
    <description>В генте пользуют OpenRC&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (uis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#47</link>
    <pubDate>Thu, 31 Dec 2020 10:39:46 GMT</pubDate>
    <description>Прикольно. Хотя сам пользуюсь stb_image, но думаю раскурить и начать использовать libpng.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (апаа)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#46</link>
    <pubDate>Wed, 15 Jul 2020 05:11:09 GMT</pubDate>
    <description>Что мешает самому скачать обновленный dll файл и скопировать в каждую папку с игрой?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (апаа)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#45</link>
    <pubDate>Wed, 15 Jul 2020 05:07:07 GMT</pubDate>
    <description>Ты хранишь фотографии в формате PCX ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#44</link>
    <pubDate>Sat, 06 Jul 2019 02:00:55 GMT</pubDate>
    <description>PCX? Ими ещё кто-то пользуется?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке SDL, приводящая к выполнению кода пр... (рлшаоз)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117816.html#43</link>
    <pubDate>Sat, 06 Jul 2019 01:23:07 GMT</pubDate>
    <description>ну если ктото смотрит картинки в интернете под рутом - то туда ему и дорога&lt;br&gt;</description>
</item>

</channel>
</rss>
