Otkriven je sigurnosni nedostatak u programskom paketu libhtp. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2015
Ranjivost programskog paketa elfutils
Otkrivena je ranjivost zaobilaženja direktorija u funkciji read_long_names (libelf/elf_begin.c) unutar elfutils za Fedoru. Ranjivost udaljenim napadačima omogućuje pisanje po proizvoljnim datotekama do root direktorija pomoću znaka “/” unutar preoblikovane arhive. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programske biblioteke gd
Otkrivena je ranjivost u funkciji gdImageCreateFromXpm (gdxpm.c) unutar programske biblioteke libgd za Fedoru. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja (dereferenciranje NULL pokazivača) pomoću posebno oblikovane tablice boja unutar datoteke XPM. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri za operacijski sustav Mandriva Business Server 1.0. Ranjvosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge, zaobilaženje espfix i ASLR zaštitnih mehanizama, stjecanje privilegija ili provođenje drugog nespecificranog napada. Savjetuje se ažuriranje paketa izdanim zakrpama i čitanje izvornih preporuka.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne dijelove jezgre i većina njih može biti iskorištena za uskraćivanje usluge, a preostale za curenje informacija i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xen
Otkriven je sigurnosni nedostatak u programskom paketu xen. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lsyncd
Otkriven je sigurnosni nedostatak u programskom paketu lsyncd. Otkriveni nedostatak je uzrokovan nedovoljnom provjerom naziva datoteka i potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-neutron
Otkriven je sigurnosni nedostatak u programskom paketu openstack-neutron za Red Hat Enterprise Linux OpenStack Platform 4.0. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje neutron servisa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
tkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa rpm
Otkrivene su dvije ranjivosti u programskom paketu rpm za Debian. Ranjivosti su posljedica “race” stanja i cjelobrojnog prepisivanja, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću preoblikovane RPM datoteke, odnosno preoblikovanog CPIO zaglavlja unutar payload sekcije RPM datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.