Otkrivene su ranjivosti u značajki ANI (Autonomic Networking Infrastructure) Cisco IOS i XE sofvera. Ranjivosti su uzrokovane nedostatnom provjerom AN poruka, a neautenticirani udaljeni napadači mogli bi ih iskoristiti za lažiranje ANRA (Autonomic Networking Registration Authority) odgovora, onemogućavanje pristupa legitimnim autonomnim domenama i stjecanje ograničenih upravljačkih kontrola nad uređajem. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2015
Ranjivosti Cisco CIP protokola
Otkrivene su tri ranjivosti u Cisco IOS Software implementaciji CIP (Common Industrial Protocol) značajke. Ranjivosti su uzrokovane neispravnim upravljanjem preoblikovanih UDP i TCP paketa usmjerenih na CIP port, a neautenticiranom udaljenim napadaču mogu omogućiti izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libarchive
Otkrivene su ranjivosti u programskoj biblioteci libarchive za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Prva ranjivost posljedica je mogućnosti čitanja sadržaja proizvoljnih direktorija, što udaljenim napadačima može omogućiti pisanje po proizvoljnim datotekama. Druga ranjivost zahvaća samo Ubuntu 12.04 LTS (64-bit), a posljedica je pogreške u postavljanju predznaka cjelobrojnih vrijednosti u funkciji archive_write_zip_data, što sadržajno-ovisnim napadačima omogućuje uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa batik
Otkrivena je XXE (XML external entity) ranjivost u programskom paketu batik za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Udaljeni napadač ranjivost bi mogao iskoristiti za čitanje proizvoljnih datoteka ili uskraćivanje usluge pomoću posebno oblikovane SVG datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa firefox
Otkrivene su dvije ranjivosti u web pregledniku Firefox za openSUSE. Prva ranjivost nalazila se u JIT-u (just-in-time compilation), a može biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Druga ranjivost isticala se pri obradi navigacijskog sadržaja u SVG formatu, što može biti iskorišteno za pokretanje proizvoljnih skripti, a time i zaobilaženje SOP (same-origin policy) zaštita. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa firefox
Otkrivene su dvije ranjivosti u web pregledniku Firefox za SUSE LE. Prva ranjivost nalazila se u JIT-u (just-in-time compilation), a može biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Druga ranjivost isticala se pri obradi navigacijskog sadržaja u SVG formatu, što može biti iskorišteno za pokretanje proizvoljnih skripti, a time i zaobilaženje SOP (same-origin policy) zaštita. Savjetuje se ažuriranje izdanim zakrpama.
Ispravak nadogradnje za openssl
Debian je izdao nove zakrpe koje ispravljaju grešku (regresiju) proizašlu u nadogradnji za programski paket openssl izdanoj s preporukom oznake DSA 3197-1 (March 19, 2015). Korisnicima se preporuča primjena nove izdane nadogradnje.
Ranjivost programskog paketa python-django
Otkrivena je ranjivost u programskom paketu python-django za Debian uzrokovana neispravnim upravljanjem unesenih korisničkih URL-ova za preusmjeravanje. Udaljeni napadač mogao bi iskoristiti ranjivost za izvođenje XSS napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS i Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje administratorskih ovlasti, izvođenje napada uskraćivanjem usluge i učitavanje instaliranih modula jezgre. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju da prekinu rad programskog paketa. Svim korisnicima savjetuje se nadogradnja.