You are here
Home > 2015 > ožujak (Page 5)

Ranjivosti Cisco ANI značajke

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivosti u značajki ANI (Autonomic Networking Infrastructure) Cisco IOS i XE sofvera. Ranjivosti su uzrokovane nedostatnom provjerom AN poruka, a neautenticirani udaljeni napadači mogli bi ih iskoristiti za lažiranje ANRA (Autonomic Networking Registration Authority) odgovora, onemogućavanje pristupa legitimnim autonomnim domenama i stjecanje ograničenih upravljačkih kontrola nad uređajem. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti Cisco CIP protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su tri ranjivosti u Cisco IOS Software implementaciji CIP (Common Industrial Protocol) značajke. Ranjivosti su uzrokovane neispravnim upravljanjem preoblikovanih UDP i TCP paketa usmjerenih na CIP port, a neautenticiranom udaljenim napadaču mogu omogućiti izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke libarchive

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskoj biblioteci libarchive za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Prva ranjivost posljedica je mogućnosti čitanja sadržaja proizvoljnih direktorija, što udaljenim napadačima može omogućiti pisanje po proizvoljnim datotekama. Druga ranjivost zahvaća samo Ubuntu 12.04 LTS (64-bit), a posljedica je pogreške u postavljanju predznaka cjelobrojnih vrijednosti u funkciji archive_write_zip_data, što sadržajno-ovisnim napadačima omogućuje uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa batik

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je XXE (XML external entity) ranjivost u programskom paketu batik za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Udaljeni napadač ranjivost bi mogao iskoristiti za čitanje proizvoljnih datoteka ili uskraćivanje usluge pomoću posebno oblikovane SVG datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u web pregledniku Firefox za openSUSE. Prva ranjivost nalazila se u JIT-u (just-in-time compilation), a može biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Druga ranjivost isticala se pri obradi navigacijskog sadržaja u SVG formatu, što može biti iskorišteno za pokretanje proizvoljnih skripti, a time i zaobilaženje SOP (same-origin policy) zaštita. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u web pregledniku Firefox za SUSE LE. Prva ranjivost nalazila se u JIT-u (just-in-time compilation), a može biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Druga ranjivost isticala se pri obradi navigacijskog sadržaja u SVG formatu, što može biti iskorišteno za pokretanje proizvoljnih skripti, a time i zaobilaženje SOP (same-origin policy) zaštita. Savjetuje se ažuriranje izdanim zakrpama.

Ispravak nadogradnje za openssl

Operativni sustavi: Debian
Prioritet: Važno

Debian je izdao nove zakrpe koje ispravljaju grešku (regresiju) proizašlu u nadogradnji za programski paket openssl izdanoj s preporukom oznake DSA 3197-1 (March 19, 2015). Korisnicima se preporuča primjena nove izdane nadogradnje.

Ranjivost programskog paketa python-django

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu python-django za Debian uzrokovana neispravnim upravljanjem unesenih korisničkih URL-ova za preusmjeravanje. Udaljeni napadač mogao bi iskoristiti ranjivost za izvođenje XSS napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS i Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje administratorskih ovlasti, izvođenje napada uskraćivanjem usluge i učitavanje instaliranih modula jezgre. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju da prekinu rad programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Top