Уязвимость в gettext, позволяющая выполнить код при обраб...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в gettext, позволяющая выполнить код при обраб...

Сообщение [Ботя] » 13 ноя 2018, 12:30

--------
Размещено: 34 минуты назад

В библиотеке gettext, применяемой для создания многоязычных приложений, выявлена опасная уязвимость (CVE-2018-18751), которая может использоваться для организации выполнения произвольного кода при обработке специально оформленных сообщений в po-файлах. Проблема вызвана двойным освобождением блока памяти (double free) в функции default_add_message, определённой в файле read-catalog.c. В сети уже доступны варианты po-файлов, эксплуатирующие уязвимость.

Подробнее...
Ответить

Вернуться в «Новости *nix»