Izdana je nadogradnja za otklanjanje ranjivosti u verzijama jezgri linux-lts-saucy za Ubuntu 12.04 LTS te linux za Ubuntu 13.10. Ranjivosti zahvaćaju više dijelova jezgri, a mogle su biti iskorištene za stjecanje administrativnih privilegija, osjetljivih informacija, uzrokovanje DoS stanja ili drugih nespecificiranih napada. Savjetuje se čitanje izvorne preporuke te ažuriranje sustava izdanim zakrpama.
Month: srpanj 2014
Ranjivosti jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje nekoliko ranjivosti u verzijama jezgri linux-ec2 za Ubuntu 10.04 LTS te linux za 10.04 LTS i 12.04 LTS. Ranjivosti zahvaćaju nekoliko dijelova jezgre, a mogle su biti iskorištene za sjtecanje administrativnih privilegija, pribavljanje osjetljivih informacija iz memorije jezgre te uzrokovanje DoS stanja. Korisnike se upućuje na čitanje izvorne preporuke te ažuriranje sustava izdanim zakrpama.
Ranjivost programske biblioteke lzo
Otkrivena je ranjivost u funkciji zo1x_decompress_safe() unutar biblioteke lzo koja za posljedicu ima cjelobrojno prepisivanje. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa xen
Gentoo je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu xen. Udaljeni je napadač mogao iskoristiti razne vektore za izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja ili stjecanje pristupa podacima na sustavu host računala. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnog programskog koda, te nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa miniupnpc
Otkrivena je ranjivost u MiniUPnPc-u uzrokovana neispravnim upravljanjem određenom veličinom spremnika, što je udaljeni napadač potencijalno mogao iskoristiti za izazivanje DoS stanja. Korisnike Ubuntu 12.04 LTS, 13.10 i 14.04 LTS se upućuje na ažuriranje paketa izdanim zakrpama.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje četiri ranjivosti (dvije kritične) u jezgri Drupal CMS-a inačica 6 i 7. Ranjivosti zahvaćaju nekoliko komponenti Drupala, a mogle su biti iskorištene za provođenje DoS napada, stjecanje pristupa privatnim datotekama te izvršavanje CSS napada. Savjetuje se čitanje izvorne preporuke te primjena izdane nadogradnje.
Ranjivost Cisco Wireless Residential Gateway proizvoda
Otkrivena je ranjivost u web poslužitelju korištenog kod više Cisco Wireless Residential Gateway proizvoda. Ranjivost je uzrokovana neispravnom provjerom HTTP zahtjeva, a udaljenom neautenticiranom napadaču omogućuje iskorištavanje preljeva spremnika i izvršavanje proizvoljnog programskog koda s povišenim privilegijama. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za RHEL 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Libraries, Security, Hotspot, JMX i Serviceability. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni propust programskog paketa transmission
Otkriven je sigurnosni propust kod programskog paketa transmission za Ubuntu 12.04 LTS, 13.10 i 14.04. LTS. Propust se očitovao neispravnim upravljanjem određenim peer porukama, što je udaljeni napdač mogao iskoristiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.