The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в QEMU, libPNG, LDAP JDK, libspf2, Blender и Python модуле Imageop

28.10.2008 12:49

Несколько новых уязвимостей:

  • Уязвимость в QEMU, связанная с возможностью переполнения буфера в функции qcow_open (lock-qcow2.c), проявляющегося при обработке дискового образа в формате qcow2 (QEMU Copy-On-Write). Обработка утилитой qemu-img дискового образа, специально модифицированного злоумышленником, может привести к выполнению кода в корневом окружении.
  • Возможность исчерпания всей доступной приложению памяти при обработке специально модифицированного изображения в функции png_handle_tXTt() из состава библиотеки libPNG (утечка памяти).
  • В LDAP библиотеке из состава Sun JDK, найдена уязвимость, позволяющая локальному злоумышленнику получить доступ к закрытым данным, используя специально оформленные запросы поиска.
  • В библиотеке libspf2 обнаружено переполнение буфера, которое может быть использовано для выполнения кода в момент обработки некорректных SPF записей, переданных через DNS TXT поле длины, несоответствующей заданным параметрам.
  • Уязвимость в обработчике BPY модулей позволяет удаленно выполнить в Blender 2.48a код на языке Python.
  • В библиотеке для обработки изображений Imageop, входящей в базовый комплект Python, найдена проблема безопасности, позволяющая выполнить код злоумышленника из-за недостаточной проверки передаваемых аргументов.


Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18612-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, User294 (ok), 17:31, 28/10/2008 [ответить]  
  • +/
    Во дерьма!Правда к счастью малоопасного и\или экзотического.
     
  • 3, Serega (??), 11:01, 29/10/2008 [ответить]  
  • +/
    > Обработка утилитой qemu-img дискового образа, специально модифицированного злоумышленником, может привести к выполнению кода в корневом окружении.

    всмысле "в корневом окружении"? Я так понимаю что выполнение вредоносного кода может произойти от имени пользователя, ну не стоит же, в самом деле бит SUID на утилите qemu-img. А запускать эту программу от имени рута не вижу причин. Вобщем неясная формулировка.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру