Mehrere Verwundbarkeiten wurden in blender, einem sehr schnellen und
vielseitigen 3D-Modeller/-Renderer, entdeckt.
Das Common Vulnerabilities and Exposures Project
identifiziert die folgenden
Probleme:
Joxean Koret entdeckte, dass ein bereitgestelltes Skript aufgrund fehlender Eingabevalidierung verwundbar zur Ausführung beliebiger Befehle ist.
Damian Put entdeckte einen Pufferüberlauf, der es entfernten Angreifern
erlaubt, eine Diensteverweigerung (denial of service
) auszulösen
und möglicherweise beliebigen Code auszuführen.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.36-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.40-1 behoben.
Wir empfehlen Ihnen, Ihr blender-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.