Подборка новых уязвимостей:
- В MySQL обнаружено (http://secunia.com/advisories/39792/) три уязвимости, который позволяют вызвать отказ обслуживании, обойти ограничения системы привилегий (например, прочитать и удалить данные из закрытой для данного пользователя таблицы) и инициировать выполнение своего кода на сервере через отправку специально оформленного COM_FIELD_LIST-пакета с некорректным заданием имени таблицы (выполнение кода возможно из-за переполнения буфера, возникающего в результате передачи слишком длинного имени таблицы). Проблема исправлена в версии MySQL 5.1.47 (http://dev.mysql.com/doc/refman/5.1/en/news-5-1-47.html), релиз которой ожидается в ближайшие дни.
- В реализации функции "compile_branch()" из состава библиотеки PCRE зафиксирована (http://secunia.com/advisories/39738/) возможность переполнения буфера, которое может потенциально привести к выполнению кода злоумышленника при обработке в использующих данную функцию приложениях специально оформленного ре...
URL:
Новость: http://www.opennet.dev/opennews/art.shtml?num=26587