Otkriveno je nekoliko ranjivosti pri obradi posebno oblikovanog web sadržaja te parsiranja određenih URL vrijednosti. Većina ranjivosti može biti iskorištena za rušenje Chromiuma ili potencijalno izvršavanje proizvoljnog programskog koda, dok jedna ranjivost (CVE-2014-7899) može biti iskorištena za provođenje phishing napada. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike RHEL 6 Supplementary.
Year: 2014
Višestruke ranjivosti programskog paketa Mozilla Firefox
SUSE je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom za korisnike SUSE LE Server 10 SP4 LTSS.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u linux-lts-trusty kernelu za Ubuntu 12.04 LTS te linux kernelu za Ubuntu 14.04 LTS. Ranjivosti pogađaju KVM podsustav, LZO decompressor, implementaciju pivot_root te funkciju do_umount (fs/namespace.c), a mogle su biti iskorištene za izazivanje prekida u radu usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa kde-runtime
Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 12.04 LTS.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa asterisk
Otkriveni su sigurnosni nedostaci u programskom paketu asterisk. Jedan od nedostataka je POODLE ranjivost u SSL protokolu koja MITM napadaču omogućuje dešifriranje podataka. Drugi nedostatak je uzrokovan neispravnom obradom pozivnih poruka što omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa srtp
Otkriven je sigurnosni nedostatak u programskom paketu srtp, implementaciji SRTP protokola. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python
Otkriven je sigurnosni nedostatak u programskom paketu python za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, pristup dijelovima memorije i dr. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Openswan
Otkriven je sigurnosni nedostatak u programskom paketu Openswan za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.