Otkriven je sigurnosni propust kod programskog paketa openstack-glance za Fedoru. Propust se očitovao neodgovarajućom primjenom opcije “image_size_cap configuration” prilikom korištenja V2 API sučelja, što je udaljenim autenticiranim napadačima omogućavalo izazivanje nedostupnosti usluge (potrošnja diska) postavljanjem (upload) velike slike diska. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu, verzije 12.04 LTS i 10.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Ubuntu. Jedan nedostatak omogućuje izvođenje napada uskraćivanjem usluge, dok drugi nedostatak MITM napadaču omogućuje dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Jedan nedostatak omogućuje izvođenje napada uskraćivanjem usluge, dok drugi nedostatak MITM napadaču omogućuje dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije DoS ranjivosti u jezgri operacijskog sustava Fedora. Ranjivosti su pronađene u funkciji do_umount (fs/namespace.c) i implementaciji pivot_root (fs/namespace.c), a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa php-ZendFramework
Otkrivene su dvije ranjivosti u programskom paketu php-ZendFramework za Fedoru. Ranjivosti su mogle biti iskorištene za prijavu u svojstvu drugog korisnika bez pripadajuće lozinke te umetanje proizvoljog SQL koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Hotspot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Hotspot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za firefox
Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nepravilnosti u radu s certifikatima itd. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija, provođenja MitM napada, nekonzistentnog dijeljenja video sadržaja unutar iframea i zaobilaženja same-origin ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za thunderbird
Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu thunderbird. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te nepravilnosti u radu značajke WebRTC video-sharing. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija i nekonzistentnog dijeljenja video sadržaja unutar iframea. Savjetuje se ažuriranje izdanom nadogradnjom.