Otkrivena je ranjivost u funkciji xdg.BaseDirectory.get_runtime_dir u python biblioteci pyxdg. Ranjivost lokalnim korisnicima omogućava prepisivanje proizvoljnih datoteka prethodnim kreiranjem direktorija /tmp/pyxdg-runtime-dir-fallback-victim koji upućuje na lokaciju u vlasništvu žrtve, zamijenjivši ju potom simboličkom poveznicom prema lokaciji pod kontrolom napadača jednom kada se pozove funkcija get_runtime_dir. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: siječanj 2015
Mnogobrojne ranjivosti programskog paketa ettercap
Otkrivene su mnogobrojne ranjivosti u programskom paketu ettercap za Fedoru. Ranjivosti zahvaćaju nekoliko dissektora, a mogle su biti iskorištene za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa unrtf
Otkrivene su dvije ranjivosti programskog paketa unrtf za Fedoru. Prva ranjivost posljedica je čitanja podataka izvan granica dodijeljenje memorije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa i potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane RTF datoteke. Druga ranjivost također je omogućavala udaljenim napadačima uskraćivanje usluge i potencijalno izvršavanje proizvoljog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programske biblioteke freetype
Otkrivena je ranjivost prepisivanja spremnika stoga u funckiji cf2_hintmap_build (cff/cf2hints.c) unutar programske biblioteke freetype. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivost programskog paketa mailx
Otkrivena je ranjivost u implementaciji “mail” naredbe – mailx, za Fedoru. Ranjivost se očitovala načinom kojim je mailx upravljao parsiranjem email adresama, odnosno mailx sa sintaktički važećim email adresama postupa kao shell naredbama za izvršavanje. Preporuča se ažuriranje paketa izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost programske biblioteke libssh
Otkrivena je ranjivost dvostrukog oslobađanja memorije u funkciji ssh_packet_kexinit (kex.c) unutar programske biblioteke libssh za Fedoru OS. Ranjivost udaljenim napadačima omogućuje izazivanje nedostupnosti usluge pomoću preoblikovanog paketa kexinit. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivosti programskog paketa openjpeg
Otkriveno je više ranjivosti u programskom paketu openjpeg koje udaljeni napadači mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija pomoću nespecificranih vektora napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propusti programskog paketa mingw-curl
Otkriveni su sigurnosni propusti u programskom paketu mingw-curl za Fedoru. Propusti omogućuju čitanje osjetljivih memorijskih informacija, zaobilaženje Same Origin Policy postavki, postavljanje cookie-a za proizvoljna web sjedišta ili postavljanje cookie-a za ili slanje proizvoljnih cookie-a prema određenim web sjedištima. Preporuča se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mingw-binutils
Otkriveno je više ranjivosti programskog paketa mingw-binutils za Fedoru. Ranjivosti su posljedica čitanja podataka izvan granica dodijeljenje memorije, prekoračenja spremnika gomile, prepisivanja spremnika stoga, a mogle su biti iskorištene za uskraćivanje usluge i čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mingw-dbus
Otkriveno je više ranjivosti u programskom paketu mingw-dbus za Fedoru. Ranjivosti zahvaćaju dbus-daemon, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.