Otkriveni su sigurnosni propusti programskog paketa net-snmp na operacijskom sustavu Gentoo. Tri propusta izazvana su neispravnim upravljanjem zakašnjelim odgovorima AgentX-a, unesenim parametrima Net-SNMP ICMP-MIB-a te upravljanjem NULL argumentima Net-SNMP perl trap upravitelja. Četvrti propust uzrokovan je nepravilnim indeksiranjem članova polja kod funkcije “handle_nsExtendOutput2Table()” prilikom obrade određenih MIB struktura. Uspješno iskorištavanje propusta može dovesti do uskraćivanja usluge. Problem se otklanja ažuriranjem sustava izdanim zakrpama.
Month: rujan 2014
Ranjivost programskog paketa lua
Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je Lua upravljao funkcijama vararg s mnogo fiksnih parametara pozivanih s nekoliko argumenata. Uspješno iskorištavanje dovodi do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Preporuča se ažuriranje paketa.
Ranjivosti programskog paketa wireshark
Otkriveno je nekoliko ranjivosti u programskom paketu wireshark za Gentoo. Ranjivosti su pronađene u dissektorima ASN.1 BER, RLC, GTP i GSM Management te Catapult DCT2000 i IrDA, a mogle su biti iskorištene za rušenje aplikacije umetanjem posebno oblikovanog paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa smack
Otkriven je sigurnosni nedostatak u programskom paketu smack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili prepisivanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak većeg broja programskih paketa
Otkriven je sigurnosni nedostatak programskih paketa gvfs, ifuse, libgpod, libimobiledevice, libplist, libusbmuxd, upower i usbmuxd za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnoih datoteka putem napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa Libgcrypt
Otkriven je sigurnosni propust u programskom paketu Libgcrypt za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje otkrivanje informacija o privatnom ključu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, čitanje ili pisanje proizvoljnih datoteka, otimanje web sesije, izvođenje “man-in-the-middle” napada, te druge nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa apache
Otkriveni su sigurnosni nedostaci u programskom paketu apache za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Jinja2
Otkriveni su sigurnosni nedostaci u programskom paketu Jinja2 za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.