Otkrivene su mnogobrojne ranjivosti u programskom paketu mingw-openssl za Fedoru. Potencijalni napadači ranjivosti su mogli iskoristiti za pribavljanje podataka u čitljivom obliku, krađu sesije ili pribavljanje osjetljivih informacija, umetanje podataka preko sesije, prisilno korištenje TLS 1.0 protokola, izazivanje DoS stanja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: siječanj 2015
Ranjivost programske biblioteke mingw-freetype
Otkrivena je ranjivost prepisivanja spremnika stoga u funckiji cf2_hintmap_build (cff/cf2hints.c) unutar programske biblioteke freetype. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivost programske biblioteke mingw-libxml2
Otkrivena je DoS ranjivost u programskoj biblioteci libxml2 za operacijski sustav Fedora. Uspješno iskorištavanje ranjivosti napadačima omogućuje potrošnju velike količine CPU-a i memorije pomoću posebno oblikovanog XML-a koji sadrži maliciozne atribute. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa mingw-libjpeg-turbo
Otkrivena je ranjivost prekoračenja spremnika stoga u programskoj biblioteci libjpeg-turbo za Fedoru. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivost programskog paketa glpi
Otkrivena je ranjivost umetanja proizvoljnog SQL koda u datoteci ajax/getDropdownValue.php unutar GLPI-a za Fedoru OS.. Potencijalni udaljeni autenticirani korisnici mogli bi izvršiti proizvoljne SQL naredbe preko parametara condition. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa MIT Kerberos 5
Otkriveno je nekoliko ranjivosti u programskom paketu MIT Kereberos 5 za Gentoo. Potencijalni udaljeni napadači ranjivosti su mogli iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda te krivotvorenje tiketa povišenjem administrativnog pristupa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa php5
Otkrivena je ranjivost pristupanja prethodno oslobođenoj radnoj memoriji u funkciji PHP unserialize(). Ranjivost bi mogla biti iskorištena za rušenje PHP interpretera ili potencijalno izvršavanje proizvoljnog programskog koda kada se nepouzdani unos obrađuje funkcijom unserialize(). Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivosti jezgre operacijskog sustava
Otkrivene su tri ranjivosti u jezgri operacijskog sustava openSUSE Evergreen 11.4. Prva ranjivost nalazila se u implementaciji Thread Local Storage (TLS), a lokalnim korisnicima omogućava zaobilaženje zaštitnog mehanizma espfix, što im olakšava i zaobilaženje ASLR zaštitnog mehanizma. Preostale ranjivosti posljedica su nepravilnog upravljanja greškama povezanih sa Stack Segment (SS) segment registrom, što lokalnim korisnicima omogućuje izazivanje DoS stanja, odnosno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa ntp
Fedora je izdala zakrpe za otlanjanje četiri ranjivosti kod programskog paketa ntp. Ranjivosti su posljedica generiranja slabih autentikacijskih i MD5 ključeva, zatim višestrukih preljeva spremnika stoga u određenim funkcijama te neprestanka izvršavanja funkcije receive prilikom detekcije autentikacijske greške. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za zaobilaženje kriptografskih zaštitnih mehanizama provođenjem brute-force napada i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.