Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного текста из кодировки EUC-KR в UTF-8 при помощи функции iconv(). Уязвимость проявляется начиная с версии musl 0.9.13 и будет исправлена в готовящемся к публикации выпуске 1.2.6 (до публикации обновления следует использовать патч). Уязвимость выявлена сопровождающим библиотеку libxml2 в процессе fuzzing-тестирования....
16.02.2025 - 18:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Представлен порт systemd для систем на базе библиотеки MuslПредставлен порт systemd для систем на базе библиотеки Musl Создатель самобытного дистрибутива Adelie Linux, использующего стандартную Си-библиотеку Musl, систему инициализации OpenRC и пакетный менеджер APK, ...

Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы AndroidУдалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A ...

Выпуск набора утилит GNU findutils 4.10.0 с возобновлением поддержки Си-библиотеки MuslВыпуск набора утилит GNU findutils 4.10.0 с возобновлением поддержки Си-библиотеки Musl Проект GNU опубликовал выпуск пакета findutils 4.10.0, включающего реализации утилит для организации поиска файлов в системе, таких как find, updated ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Релиз системы распознавания текста Tesseract 5.5.0Релиз системы распознавания текста Tesseract 5.5.0 Опубликован релиз системы оптического распознавания текста Tesseract 5.5.0, поддерживающей Unicode и распознавание текстов более чем на 100 языках, в ...

Выпуск программы для распознавания текста dpScreenOCR 1.5.0Выпуск программы для распознавания текста dpScreenOCR 1.5.0 Состоялся выпуск программы для оптического распознавания текста dpScreenOCR 1.5.0, использующей Tesseract. Готовые сборки сформированы для Linux и Wi ...

Релиз программы для шифрования текста и файлов StirlitzРелиз программы для шифрования текста и файлов Stirlitz Состоялся релиз программы для шифрования текста и файлов Stirlitz. Программа написана на языке С++ и распространяется под лицензией GPLv3. Приложение ...

Как бесплатно создать аудиокнигу из текста и послушать ее на iPhoneКак бесплатно создать аудиокнигу из текста и послушать ее на iPhone Для многих пользователей iPhone, да и не только их, чтение книг становится непозволительной роскошью. Причем дело не в цене бумажных экземпляров, а б ...

DeepSeek представила модель сжатия текста через изображенияDeepSeek представила модель сжатия текста через изображения DeepSeek выпустила модель, сжимающую текст через изображения в 10 раз эффективнее. Разработка может расширить контекстные окна ИИ на миллионы токенов ...

SuperMaker AI создает видео, музыку, изображения и голос из текстаSuperMaker AI создает видео, музыку, изображения и голос из текста SuperMaker AI запустила сервис для создания реалистичных изображений, музыки, речи и видео по текстовым запросам. Теперь пользователям достаточно вве ...

В KDE переработаны запросы полномочий и реализовано распознавание текста на изображенияхВ KDE переработаны запросы полномочий и реализовано распознавание текста на изображениях Опубликован очередной еженедельный отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 1 ...