В libvorbis обнаружены (http://secunia.com/advisories/30234/) три новых уязвимости, которые могут быть использованы злоумышленником для выполнения кода в системе, при открытии специальным образом скомпонованного OGG файла.
Кроме того, в Perl модуле SNMP из состава пакета Net-SNMP, найдена возможность (http://secunia.com/advisories/30187/) переполнения буфера в функции "__snprint_value()", реализованной на языке Си (perl/SNMP/SNMP.xs). Проблема может привести к выполнению кода злоумышленника при передаче данных пользователя в качестве параметров SNMP запроса, в Perl скрипте, использующем данный модуль.
Ошибка устранена в Net-SNMP 5.4.2.pre1.
URL: http://secunia.com/advisories/30234/
Новость: https://www.opennet.ru/opennews/art.shtml?num=15871