Otkriveni su sigurnosni nedostaci u programskom paketu wireshark. Otkriveni nedostaci se javljaju kod obrade SSL/TLS i DEC DNA protokola. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2015
Sigurnosni nedostaci programskog paketa eglibc
Otkriveni su sigurnosni nedostaci u programskom paketu eglibc. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, pokretanje naredbi ljuske i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa eglibc
Otkriven je sigurnosni nedostatak u programskom paketu eglibc za operacijski sustav Ubuntu verzije 12.04 LTS i 10.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa chromium. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za OS X
Apple je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima, komponentama i jezgri operacijskog sustava OS X Yosemite, Mavericks i Mountain Lion. Ranjivi programski paketi i komponente su: AFP Server, bash, Bluetooth, CFNetwork Cache, CoreGraphics, CommerceKit Framework, CoreSymbolication, FontParser, Foundation, IOHIDFamily i IOUSBFamily upravljački programi, IOKit, libnetcore, lukemftp, OpenSSL, SceneKit. security_taskgate, Spotlight, SpotlightIndex, sysmond i UserAccountUpdater. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje podataka o sustavu, izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili komponente, dohvaćanje povjerljivih korisničkih podataka, čitanje proizvoljnih podataka iz memorije, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost ZynOS firmwarea za usmjerivače
Bugarski istraživač za računalnu sigurnost Todor Donev objavio je pronađenu ranjivost u ZynOS-u. ZynOS je firmware razvijen u kompaniji ZyXEL Communications kojeg koriste proizvođači mrežne opreme kao što su D-Link, TP-Link Technologies, ZTE i drugi. Ranjivost je dokazao na D-Link routeru DSL-2740R koja napadačima omogućava promjenu DNS postavki u usmjerivaču.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 6. Prva ranjivost očitovala se načinom kojim je implementacija SCTP-a provjeravala dijelove INIT-a prilikom korištenja ASCONF-a. Druga ranjivost posljedica je pojave cjelobrojnog prepisivanja izazvane načinom kojim je implementacija ALSA-e upravljala korisničkim kontrolama. Obje ranjivosti mogu biti iskorištene za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u funkciji vdso_addr (arch/x86/vdso/vma.c) unutar jezgre oepracijskog sustava Fedora uzrokovana nepravilnim odabirom memorijskih lokacija za vDSO dio. Ranjivost lokalnim korisnicnicima olakšava zaobilaženje ASLR zaštitnog mehanizma pogađanjem lokacije na kraju PMD-a (Page Middle Directory). Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Safari
Izdana je nadogradnja za Safari koja otklanja višestruke ranjivosti narušavanja integriteta radne memorije u komponenti WebKit. Uspješna zlouporaba ranjivosti za posljedicu može imati neočekivani prekid u radu aplikacije ili izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovanu zlonamjernu web stranicu. Savjetuje se ažuriranje novim inačicama.
Ranjivost SCTP protokola
Otkrivene su dvije ranjivosti u SCTP protokolu za operacijski sustav FreeBSD. Prva ranjivost uzrokovana je nedostatnom provjerom SCTP stream ID-a, koji služi za indeksiranje polja, a lokalnom neprivilegiranom napadaču može omogućiti čtanje ili zapisivanje 16-bita jezgrene memorije, što ustvari za posljedicu ima izlaganje osjetljivih informacija ili povišenje privilegija. Druga ranjivost uzrokovana je neodgovorajućom obradom SCTP paketa, što može rezultirati dereferenciranjem NULL pokazivača, odnosno DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.