Se han descubierto varias vulnerabilidades en blender, una herramienta de modelado y de representación 3D muy rápida y versátil. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Joxean Koret descubrió que, debido a que no se validaba la entrada, uno de los guiones proporcionados era vulnerable a la ejecución de órdenes arbitrarias.
Damian Put descubrió un desbordamiento de buffer que permitía que los atacantes remotos provocasen una denegación de servicio y que, posiblemente, pudiesen ejecutar código arbitrario.
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.36-1sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.40-1.
Le recomendamos que actualice el paquete blender.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.