Otkrivena je ranjivost u chkrootkit skripti koja lokalnom napadaču omogućava kreiranje izvršne datoteke unutar direktorija “/tmp” koju će pokretati korisnik koji pokreće chrootkit (obično kao root), što će napadaču pružiti mogućnost povišenja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: lipanj 2014
Sigurnosni propust programskog paketa apt
Otkrivena je nepravilnost u izvođenju provjera autentikacije za izvorne pakete preuzetih pomoću naredbe “apt-get source”. Ovaj propust ne zahvaća regularnu instalaciju i nadogradnju Debian paketa. Preporuča se nadogradnja paketa izdanim zakrpama.
Ranjivost programskog paketa mediawiki
Otkrivena je XSS ranjivost unutar modula Special:PasswordReset u MediaWikiu kada je uključena opcija wgRawHtml, što udaljenim napadačima omogućava umetanje proizvoljnih web skripti ili HTML-a pomoću nevažećeg korisničkog imena. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa json-c
Otkrivene su dvije ranjivosti kod programskog paketa json-c za Ubuntu 12.04 LTS, 13.10 i 14.04 LTS koje su mogle biti iskorištene za izazivanje gubitka usluge (DoS). Prva ranjivost uzrokovana je višestrukim preljevima spremnika u načinu kojim se upravljalo dugačkim nizovima znakova u JSON dokumentima, dok je druga pronađena u implementaciji hash polja unutar json-c. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa icinga
Otkrivene su višestruke ranjivosti u sustavu za nadgledanje računala i mreže, Icinga. Ranjivosti su mogle biti iskorištene za izvršavanje proizvoljog programskog koda, uskraćivanje usluge i krađu sesije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost softvera Cisco IOS XR
Otkrivena je ranjivost u parsiranju posebno oblikovanih IPv6 paketa unutar Cisco IOS XR softvera za SSR 9000 Series Aggregation Services Routers. Ranjivost neautenticiranom udaljenom napadaču omogućuje zaključavanje ili eventualno novo učitavanje (reload) čipa Network Processor (NP) i linijskih modula za obradu prometa. Savjetuje se ažuriranje paketa izdanim zakrpama i čitanje izvorne preporuke.
Nadogradnja za iceweasel
Otkrivene su višestruke ranjivosti u web pregledniku Iceweasel za Debian. Višestruka narušavanja integriteta radne memorije i preljevi spremnika mogu dovesti do izvršavanja proizvoljnog pogramskog koda ili uskraćivanja usluge. Preporuča se nadogradnja paketa izdanim zakrpama.
Ranjivost programskog paketa tor
Otkrivena je ranjivost uzrokovana nepravilnim generiranjem slučajno odabranih brojeva za identifikacijske ključeve relaya i hidden-servicea kada se Tor koristi zajedno s određenom HardwareAccel postavkom na platformama Intel Sandy Bridge i Ivy Bridge. Ranjivost udaljenim napdačima olakšava izbjegavanje mehanizama kriptografske zaštite pomoću nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa chkrootkit
Otkrivena je ranjivost u chkrootkit skripti koja lokalnom napadaču omogućava kreiranje izvršne datoteke unutar direktorija “/tmp” koju će pokretati korisnik koji pokreće chrootkit (obično kao root), što će napadaču pružiti mogućnost povišenja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su i otklonjene tri ranjivosti u jezgri operacijskog sustava RHEL 5. Dvije ranjivosti isticale su se kod floppy pogonskog programa, a mogle su biti iskorištene za oslobađanje proizvoljne memorije jezgre te pribavljanje informacija iz memorije jezgre. Treća ranjivost posljedica je dereferenciranja NULL pokazivača u implementaciji RDS-a, što je moglo biti iskorišteno za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.