Otkrivene su ranjivosti u programskoj biblioteci za upravljanje ASN1 strukturama – libtasn1-3. Ranjivosti su pronađene u DER dekoderu te funkcijama asn1_get_bit_der, asn1_read_value_type i asn1_read_value, a mogle su biti iskorištene za uskraćivanje usluge pomoću posebno oblikovanog ASN.1 podatka ili NULL vrijednosti. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivost programskog paketa ctags
Otkrivena je DoS ranjivost kod paketa ctags 5.8 za Mandriva Business Server 1.0. Udaljeni napadač mogao je izazvati gubitak usluge zauzećem CPU-a i potrošnjom prostora na disku pomoću preoblikovane JavaScript datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskg paketa ejabberd
Otkriveny je ranjivost kod paketa ejabberd za Mandriva Business Server 1.0 koja klijentima omogućava povezivanje s nešifriranom konekcijom čak i ako je postavljeno na “starttls_required”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa phpmyadmin
Otkrivena je XSS ranjivost kod programskog paketa phpmyadmin za Mandriva Business Server 1.0. Ranjivost je bilo moguće iskoristiti posebno oblikovanom bazom podataka ili nazivom tablice kada je uključen SQL debug output te na stranici monitoriranja poslužitelja prilikom pregledavanja i analiziranja izvršenih upita. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sysklogd
Otkriven je sigurnosni nedostatak u programskom paketu sysklogd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje onemogućavanje rada rsyslog daemona ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa lua
Otkrivena je ranjivost preljeva spremnika u načinu kojim je Lua upravljao funkcijama varargs s mnogo fisknih parametara pozivanih s malo argumenata, što dovodi do rušenja aplikacije ili potencijalnog izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Mandriva Business Server 1.0 Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Hotspot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Ranjivost programske biblioteke libxml2
Otkrivena je DoS ranjivost u programskoj biblioteci libxml2 za Debian. Ranjivost se očitovala nepravilnim upravljanjem posebno oblikovanim XML datotekama, što je moglo biti iskorišteno za izazivanje DoS stanja (prekomjerna potrošnja CPU-a). Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa pidgin
Otkriveno je nekoliko ranjivosti u IM klijentu – Pidgin, za Debian OS. Ranjivosti su uzrokovane neuspješnom provjerom SSL certifikata, nepravilnim parsiranjem posebno oblikovanih “emoticon” odgovora, Groupwise i XMPP poruka. Potencijalni napadači mogli su iskoristiti ranjivosti za provođenje MitM napada, rušenje aplikacije i otkrivanje sadržaja memorije. Preporuča se ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost dereferenciranja NULL pokazivača u načinu kojim je implementacija SCTP-a upravljala istovremenim konekcijama između istih host računala. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.