Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88772
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx

Сообщение [Ботя] » 30 апр 2024, 14:30

В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлена критическая уязвимость (CVE-2024-27322), приводящая к выполнению кода при выполнении десериализации непроверенных данных. Уязвимость может быть эксплуатирована при обработке специально оформленных файлов в форматах RDS (R Data Serialization) и RDX, применяемых для обмена данными между приложениями. Проблема устранена в выпуске R 4.4.0. Проследить за выпуском обновлений пакетов в дистрибутивах можно на страницах Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Подробнее...

Ответить

Вернуться в «Новости *nix»