Otkrivene su ranjivosti višestrukog formatiranja niza znakova te XSS ranjivosti kod programskog paketa ruby-actionpack-3.2. Ranjivosti zahvaćaju nekoliko komponenti paketa, a udaljenim napadačima omogućuju uskraćivanje usluge, umetanje proizvoljne web skripte ili html-a te zaobilaženje postavljenih ograničenja za upite baze podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2014
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ruby-actionmailer-3.2
Otkrivene su ranjivosti višestrukog formatiranja niza znakova u datoteci log_subscriber.rb unutar komponente log subscriber. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge pomoću preoblikovane e-mail poruke koja se nepravilno kontrolira tijekom sastavljanja poruke dnevničkog zapisa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa PlRPC
Otkrivena je ranjivost u Perl modulu RPC na operacijskom sustavu Gentoo. Ranjivost je uzrokovana korištenjem modula Storable za serijalizaciju i deserijalizaciju nepouzdanih podataka. Deserijalizirani podaci mogu sadržavati objekte koji mogu dovesti do učitavanja stranih modula i potencijalnog izvršavanja proizvoljnog programskog koda prije autentikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost IPv6 protokola
Otrkivena je ranjivost u implementaciji IPv6 protokola u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnom obradom preoblikovanih IPv6 paketa, a uspješno iskorištavanje može izazvati potrošnju I/O memorije, što za posljedicu može imati prekid u radu usmjerivačkih protokola, nemogućnost udaljenog pristupa uređaju te uzastopno podizanje/učitavanje uređaja. Savjetuje se ažuriranje softvera izdanim zakrpama.
Ranjivost programskog paketa samba
Otkrivena je ranjivost kod programskog paketa samba za Ubuntu 10.04 LTS, 12.04 LTS, 12.10 i 13.10. Ranjivost je uzrokvana neprimijenjivanjem mehanizma za isključivanje lozinki za sva sučelja, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu za openSUSE. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje spoofing i XSS napada, stjecanje pristupa web kameri ili mikrofonu, izbjegavanje sigurnosnih ograničenja te čitanje i krađu osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Ranjivost IKEv2 protokola
Otrkivena je ranjivost u modulu IKEv2 Cisco IOS i IOS XE softvera koja se očitovala nepravilnom obradom određenih posebno oblikovanih IKEv2 paketa. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.
Ranjivost uređaja Cisco 7600 Series Route Switch Processor 720
Otkrivena je ranjivost u uređaju Cisco 7600 Series Route Switch Processor 720 s modulima RSP720-3C-10GE i RSP720-3CXL-10GE. Ranjivost je uzrokovana greškom u inačicama Kailash FPGA (field-programmable gate array) funkcionalnosti starijama od 2.6. Uspješno iskorištavanje ranjivosti može izazvati prekid u prosljeđivanju prometa i/ili radu uređaja. Korisnike se upućuje na čitanje izvorne preporuke i ažuriranje izdanim zakrpama.