Несколько новых уязвимостей в сетевом ПО:
- В Asterisk (http://downloads.asterisk.org/) 1.4.39.2, 1.6.1.22, 1.6.2.16.2 и 1.8.2.4 устранена уязвимость (http://downloads.asterisk.org/pub/security/AST-2011-002.html), которая может привести к выполнению кода злоумышленника при обработке специально оформленного UDPTL-пакета. Для успешной эксплуатации уязвимости сервер должен быть настроен на обработку или транзитный пропуск трафика T.38 (по умолчанию отключенная опция "t38pt_udptl" должна быть выставлена в значение "yes");
- В свободном антивирусном пакете ClamAV 0.97 без лишней огласки была исправлена уязвимость (http://secunia.com/advisories/43392/), которая потенциально может использоваться для организации запуска кода злоумышленника при обработке специально модифицированных VBA-файлов;
- В Apache-модуле mod_dav_svn, обеспечивающем работу Subversion, найдена уязвимость (http://subversion.apache.org/security/CVE-2011-0715-advisory...), которая может привести к разыменованию ...
URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=29819