Otkriven je sigurnosni nedostatak u programskom paketu acpi-support. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2014
Ranjivosti programskog paketa python-django15
Otkrivene su ranjivosti u programskom paketu python-django15 za Fedoru. Ranjivosti su pronađene u funkciji core.urlresolvers.reverse, inicijalnoj konfiguraciji sustava za upravljanje upload datoteke, programu contrib.auth.middleware.RemoteUserMiddleware i sučelju contrib.admin. Udaljenim napadačima ranjivosti mogu omogućiti provođenje phishing napada, izazivanje DoS stanja, otimanje web sesija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa net-snmp
Otkrivena je DoS ranjivost u načinu kojim je snmptrapd upravljao određenim SNMP trap porukama kada započinju s opcijom “-OQ”. Uspješna zloupotreba ranjivosti može dovesti do rušenja procesa ako napadač pošalje SNMP trap s NULL varijablom gdje se očekivao cjelobrojni tip varijable. Savjetuje se ažuriranje paketa izdanom zakrpom.
Sigurnosna nadogradnja programskog paketa file
Izdana je zakrpa za Debianov programski paket file. Ovom zakrpom se ispravlja neispravan rad zakrpe izdane s preporukom oznake DSA 3021-1. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa squid
Kod programskog paketa squid otkrivena je DoS ranjivost prilikom obrade zahtjeva “Range” uzrokovana neispravnom provjerom ulaznih parametara. Bilo koji pouzdani klijent može iskoristiti ranjivost za uskraćivanje usluge na Squid servisu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl. Otkriveni nedostaci potencijalnim napadačima omogućuju manipulaciju s cookie podacima. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa procmail
Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za RHEL 5, 6 i 7. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa net-snmp
Otkriven je sigurnosni nedostatak u programskom paketu net-snmp za operacijski sustav Fedora 20. Otkriveni nedostatak se javlja zbog načina na koji snmptrapd obrađuje određene snmp poruke. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, uvid u osjetljive informacije, forsiranje korištenja starijih protokola, te pokretanje proizvoljnog programskog koda ako je aplikacija podešena da koristi SRP. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Izdane su zakrpe za otklanjanje ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u podsustavu futex, mrežnoj implementaciji, implementaciji ispitivanja sistemskog poziva te SCTP implementaciji. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, potencijalnog povišenja privilegija, curenja memorijskog sadržaja jezgre te sprječavanja legitimnih konekcija. Savjetuje se ažuriranje paketa izdanim zakrpama.