GLSA 202412-01: R: Arbitrary Code Execution

Опасность:высокая
Заголовок:R: Arbitrary Code Execution
Дата:07.12.2024
Ошибки: #930936
ID:202412-01

Сводка

A vulnerability has been discovered in R, which can lead to arbitrary code execution.

Назначение

R is a language and environment for statistical computing and graphics.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
dev-lang/R < 4.4.1 >= 4.4.1 All supported architectures

Описание

Deserialization of untrusted data can occur in the R statistical programming language, enabling a maliciously crafted RDS (R Data Serialization) formatted file or R package to run arbitrary code on an end user’s system when interacted with.

Воздействие

Arbitrary code may be run when deserializing untrusted data.

Обход

There is no known workaround at this time.

Решение

All R users should upgrade to the latest version:

          # emerge --sync
          # emerge --ask --oneshot --verbose ">=dev-lang/R-4.4.1"
        

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-202412-01.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!